مجموعة من الـ POCs، والنصوص البرمجية، والأدوات، والمقالات، وغيرها من التقنيات المستخدمة في اختبار الاختراق، مشاركة كملاحظات. نرحب بالإضافات.
-
Couch through 2.0存在路径泄露漏洞
-
Cobub Razor 0.7.2存在跨站请求伪造漏洞
-
joyplus-cms 1.6.0存在CSRF漏洞可增加管理员账户
-
MiniCMS 1.10存在CSRF漏洞可增加管理员账户
-
Z-Blog 1.5.1.1740存在XSS漏洞
-
YzmCMS 3.6存在XSS漏洞
-
Cobub Razor 0.7.2越权增加管理员账户
-
Cobub Razor 0.8.0存在SQL注入漏洞
-
Cobub Razor 0.8.0存在物理路径泄露漏洞
-
五指CMS 4.1.0存在CSRF漏洞可增加管理员账户
-
DomainMod的XSS集合
-
GreenCMS v2.3.0603存在CSRF漏洞可获取webshell&增加管理员账户
-
yii2-statemachine v2.x.x存在XSS漏洞
-
maccms_v10存在CSRF漏洞可增加任意账号
-
LFCMS 3.7.0存在CSRF漏洞可添加任意用户账户或任意管理员账户
-
Finecms_v5.4存在CSRF漏洞可修改管理员账户密码
-
Amazon Kindle Fire HD (3rd Generation)内核驱动拒绝服务漏洞内核驱动拒绝服务漏洞.md)
-
Metinfo-6.1.2版本存在XSS漏洞&SQL注入漏洞
-
Hucart cms v5.7.4 CSRF漏洞可任意增加管理员账号
-
indexhibit cms v2.1.5 直接编辑php文件getshell
-
S-CMS企业建站系统PHP版v3.0后台存在CSRF可添加管理员权限账号
-
S-CMS PHP v3.0存在SQL注入漏洞
-
MetInfoCMS 5.X版本GETSHELL漏洞合集
-
MetInfo7.5.0代码审计(后台SQL注入+md5弱类型比较).pdf.pdf)
-
discuz ml RCE 漏洞检测工具
-
thinkphp5框架缺陷导致远程代码执行
-
FineCMS_v5.0.8两处getshell
-
Struts2_045漏洞批量检测|搜索引擎采集扫描
-
thinkphp5命令执行
-
typecho反序列化漏洞
-
CVE-2019-10173 Xstream 1.4.10版本远程代码执行
-
IIS/CVE-2017-7269-Echo-PoC
-
CVE-2019-15107 Webmin RCE
-
thinkphp5 rce漏洞检测工具
-
thinkphp5_RCE合集
-
thinkphp3.X-thinkphp5.x
-
关于ThinkPHP框架的历史漏洞分析集合
-
CVE-2019-11510
-
Redis(<=5.0.5) RCE
-
Redis 4.x/5.x RCE(主从复制导致RCE)
-
生成Redis恶意模块so文件配合主从复制RCE达到命令执行|相关文章
-
RedisWriteFile-通过 Redis 主从写出无损文件,可用于 Windows 平台下写出无损的 EXE、DLL、 LNK 和 Linux 下的 OS 等二进制文件
-
WeblogicScanLot系列,Weblogic漏洞批量检测工具
-
TongWeb EJB 利用与插件工具 | TongwebPlugin
-
jboss_CVE-2017-12149
-
Wordpress的拒绝服务(DoS)-CVE-2018-6389
-
Webmin Remote Code Execution (authenticated)-CVE-2019-15642
-
CVE-2019-16131 OKLite v1.2.25 任意文件上传漏洞
-
CVE-2019-16132 OKLite v1.2.25 存在任意文件删除漏洞
-
CVE-2019-16309 FlameCMS 3.3.5 后台登录处存在sql注入漏洞
-
CVE-2019-16314 indexhibit cms v2.1.5 存在重装并导致getshell
-
泛微OA管理系统RCE漏洞利用脚本
-
CVE-2019-16759 vBulletin 5.x 0day pre-auth RCE exploit
-
zentao-getshell 禅道8.2 - 9.2.1前台Getshell
-
泛微 e-cology OA 前台SQL注入漏洞
-
Joomla-3.4.6-RCE
-
Easy File Sharing Web Server 7.2 - GET 缓冲区溢出 (SEH).md)
-
构建ASMX绕过限制WAF达到命令执行(适用于ASP.NET环境)
-
CVE-2019-17662-ThinVNC 1.0b1 - Authentication Bypass
-
CVE-2019-16278andCVE-2019-16279-about-nostromo-nhttpd
-
CVE-2019-11043-PHP远程代码执行漏
-
ThinkCMF漏洞全集和
-
CVE-2019-7609-kibana低于6.6.0未授权远程代码命令执行
-
ecologyExp.jar-泛微ecology OA系统数据库配置文件读取
-
freeFTP1.0.8-'PASS'远程缓冲区溢出
-
rConfig v3.9.2 RCE漏洞
-
apache_solr_rce
-
CVE-2019-7580 thinkcmf-5.0.190111后台任意文件写入导致的代码执行
-
Apache Flink任意Jar包上传导致远程代码执行
-
Jwt_Tool - 用于验证、伪造、扫描和篡改 JWT(JSON Web 令牌)
-
cve-2019-17424 nipper-ng_0.11.10-Remote_Buffer_Overflow远程缓冲区溢出附PoC
-
CVE-2019-12409_Apache_Solr RCE
-
Shiro RCE (Padding Oracle Attack)
-
CVE-2019-19634-class.upload.php <= 2.0.4任意文件上传
-
Apache Solr RCE via Velocity Template Injection
-
CVE-2019-10758-mongo-express before 0.54.0 is vulnerable to Remote Code Execution
-
CVE-2019-2107-Android播放视频-RCE-POC(Android 7.0版本,7.1.1版本,7.1.2版本,8.0版本,8.1版本,9.0版本)
-
CVE-2019-19844-Django重置密码漏洞(受影响版本:Django master branch,Django 3.0,Django 2.2,Django 1.11)
-
CVE-2019-17556-unsafe-deserialization-in-apache-olingo(Apache Olingo反序列化漏洞,影响: 4.0.0版本至4.6.0版本)
-
ZZCMS201910 SQL Injections|ZZCMS201910代码审计
-
WDJACMS1.5.2模板注入漏洞
-
CVE-2019-19781-Remote Code Execution Exploit for Citrix Application Delivery Controller and Citrix Gateway
-
CVE-2019-19781.nse---use Nmap check Citrix ADC Remote Code Execution
-
Mysql Client 任意文件读取攻击链拓展
-
CVE-2020-5504-phpMyAdmin注入(需要登录)-另一篇关于次漏洞的 复现
-
CVE-2020-5509-Car Rental Project 1.0版本中存在远程代码执行漏洞
-
CryptoAPI PoC CVE-2020-0601|另一个PoC for CVE-2020-0601
-
New Weblogic RCE (CVE-2020-2546、CVE-2020-2551) CVE-2020-2546|WebLogic WLS核心组件RCE分析(CVE-2020-2551)|CVE-2020-2551-Weblogic IIOP 反序列化EXP
-
CVE-2020-5398 - RFD(Reflected File Download) Attack for Spring MVC
-
PHPOK v5.3&v5.4getshell | phpok V5.4.137前台getshell分析 | PHPOK 4.7从注入到getshell
-
thinkphp6 session 任意文件创建漏洞复现 含POC --- 原文在漏洞推送公众号上
-
ThinkPHP 6.x反序列化POP链(一)|原文链接
-
ThinkPHP 6.x反序列化POP链(二)|原文链接
-
ThinkPHP 6.x反序列化POP链(三)|原文链接
-
WordPress InfiniteWP - Client Authentication Bypass (Metasploit)
-
【Linux/RCE】OpenSMTPD 6.4.0 < 6.6.1 - Local Privilege Escalation + Remote Code Execution
-
CVE-2020-7471-django1.11-1.11.282.2-2.2.103.0-3.0.3 StringAgg(delimiter)使用了不安全的数据会造成SQL注入漏洞环境和POC
-
CVE-2019-17564 : Apache Dubbo反序列化漏洞
-
CVE-2019-2725(CNVD-C-2019-48814、WebLogic wls9-async)
-
YzmCMS 5.4 后台getshell
-
关于Ghostcat(幽灵猫CVE-2020-1938漏洞):CNVD-2020-10487(CVE-2020-1938), tomcat ajp 文件读取漏洞poc|Java版本POC|Tomcat-Ajp协议文件读取漏洞|又一个python版本CVE-2020-1938漏洞检测|CVE-2020-1938-漏洞复现环境及EXP
-
CVE-2020-8840:Jackson-databind远程命令执行漏洞(或影响fastjson)
-
CVE-2020-8813-Cacti v1.2.8 RCE远程代码执行 EXP以及分析(需要认证/或开启访客即可不需要登录)(一款Linux是基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具)|EXP|CVE-2020-8813MSF利用脚本
-
CVE-2020-7246-PHP项目管理系统qdPM< 9.1 RCE
-
CVE-2020-9547:FasterXML/jackson-databind 远程代码执行漏洞
-
CVE-2020-9548:FasterXML/jackson-databind 远程代码执行漏洞
-
Apache ActiveMQ 5.11.1目录遍历/ Shell上传
-
CVE-2020-2555:WebLogic RCE漏洞POC|CVE-2020-2555-Weblogic com.tangosol.util.extractor.ReflectionExtractor RCE
-
CVE-2020-1947-Apache ShardingSphere UI YAML解析远程代码执行漏洞
-
CVE-2020-0554:phpMyAdmin后台SQL注入
-
泛微E-Mobile Ognl 表达式注入|表达式注入.pdf
-
泛微10前台上传 getshell|Python 版本 getshell
-
通达OA RCE漏洞|通达OAv11.6版本RCE复现分析+EXP-EXP下载
-
CVE-2020-10673-jackson-databind JNDI注入导致远程代码执行
-
CVE-2020-10199、CVE-2020-10204漏洞一键检测工具,图形化界面(Sonatype Nexus <3.21.1)
-
CVE-2020-2555-Oracle Coherence 反序列化漏洞|分析文章
-
cve-2020-5260-Git凭证泄露漏洞
-
通达OA前台任意用户伪造登录漏洞批量检测
-
CVE-2020-11890 JoomlaRCE <3.9.17 远程命令执行漏洞(需要有效的账号密码)
-
CVE-2020-10238【JoomlaRCE <= 3.9.15 远程命令执行漏洞(需要有效的账号密码)】&CVE-2020-10239【JoomlaRCE 3.7.0 to 3.9.15 远程命令执行漏洞(需要有效的账号密码)】
-
CVE-2020-2546,CVE-2020-2915 CVE-2020-2801 CVE-2020-2798 CVE-2020-2883 CVE-2020-2884 CVE-2020-2950 WebLogic T3 payload exploit poc python3|CVE-2020-2883-Weblogic coherence.jar RCE|WebLogic-Shiro-shell-WebLogic利用CVE-2020-2883打Shiro rememberMe反序列化漏洞,一键注册filter内存shell|shiro_rce_tool:可能是最好用的shiro利用工具|ShiroExploit:ShiroExploit 是一款 Shiro 可视化利用工具,集成密钥爆破,命令回显内存马注入等功能
-
tongda_oa_rce-通达oa 越权登录+文件上传getshell
-
CVE-2020-11651-SaltStack Proof of Concept【认证绕过RCE漏洞】|CVE-2020-11651&&CVE-2020-11652 EXP
-
showdoc的api_page存在任意文件上传getshell
-
Fastjson <= 1.2.47 远程命令执行漏洞利用工具及方法
-
SpringBoot_Actuator_RCE
-
jizhicms(极致CMS)v1.7.1代码审计-任意文件上传getshell+sql注入+反射XSSv1.7.1代码审计引发的思考.pdf)
-
CVE-2020-9484:Apache Tomcat Session 反序列化代码执行漏洞|CVE-2020-9484:Apache Tomcat 反序列化RCE漏洞的分析和利用
-
PHPOK 最新版漏洞组合拳 GETSHELL
-
Apache Kylin 3.0.1命令注入漏洞
-
weblogic T3 collections java InvokerTransformer Transformer InvokerTransformer weblogic.jndi.WLInitialContextFactory
-
CVE-2020-5410 Spring Cloud Config目录穿越漏洞
-
NewZhan CMS 全版本 SQL注入(0day)
-
盲注 or 联合?记一次遇见的奇葩注入点之SEMCMS3.9(0day)
-
记一次SEMCMS代码审计
-
对 SEMCMS 再一次审计
-
从PbootCMS(2.0.3&2.0.7前台RCE+2.0.8后台RCE)审计到某狗绕过审计到某狗绕过.pdf)
-
CVE-2020-1948 : Apache Dubbo 远程代码执行漏洞
-
CVE-2020-5902-F5 BIG-IP 远程代代码执行(RCE)&任意文件包含读取|CVE-2020-5902又一EXP加测试docker文件
-
CVE-2020-8193-Citrix未授权访问任意文件读取
-
通读审计之天目MVC_T框架带Home版(temmokumvc)_v2.01_v2.01.pdf)
-
CVE-2020-14645-WebLogic 远程代码执行漏洞|Weblogic_CVE-2020-14645
-
CVE-2020-6287-SAP NetWeaver AS JAVA 授权问题漏洞-创建用户EXP|SAP_RECON-PoC for CVE-2020-6287, CVE-2020-6286 (SAP RECON vulnerability)
-
CVE-2018-1000861, CVE-2019-1003005 and CVE-2019-1003029-jenkins-rce
-
CVE-2020-3452:Cisco ASA/FTD 任意文件读取漏洞
-
74CMS_v5.0.1后台RCE分析
-
CVE-2020-8163 - Remote code execution of user-provided local names in Rails
-
【0day RCE】Horde Groupware Webmail Edition RCE
-
pulse-gosecure-rce-Tool to test for existence of CVE-2020-8218
-
Exploit for Pulse Connect Secure SSL VPN arbitrary file read vulnerability (CVE-2019-11510)
-
Zblog默认Theme_csrf+储存xss+getshell
-
用友GRP-u8 注入+天融信TopApp-LB 负载均衡系统sql注入|绿盟UTS综合威胁探针管理员任意登录复现|HW弹药库之深信服EDR 3.2.21 任意代码执行漏洞分析
-
CVE-2020-13935-Tomcat的WebSocket安全漏洞可导致拒绝服务攻击
-
Douphp 网站后台存储型XSS漏洞分析-原文地址
-
Adminer 简单的利用-原文地址
-
骑士CMS assign_resume_tpl远程代码执行分析-原文地址
-
kibana由原型污染导致RCE的漏洞(CVE-2019-7609)-YouTube相关报告
-
cve-2019-17558-apache solr velocity 注入远程命令执行漏洞
-
Weblogic Server(CVE-2021-2109 )远程代码执行漏洞-原文地址
-
辰光PHP客服系统源码3.6 前台 getshell-0day|原文地址
-
zzzcms(asp)前台Getshell前台Getshell.md)
-
wjdhcms前台Getshell(条件竞争).pdf)-原文地址
-
glpi_cve-2020-11060-相关文章
-
CVE-2021-21315-PoC-Node.js组件systeminformation代码注入漏洞
-
CVE-2021-23132-Joomla! 目录遍历导致 RCE 漏洞EXP|复现文章-原文链接
-
对ShirneCMS的一次审计思路-反序列化getshell-原文地址-cms地址1-cms地址2
-
Apache Solr最新版任意文件读取0day|原文地址
-
KiteCMS的漏洞挖掘之旅(任意文件写入、任意文件读取和反序列化).pdf)|原文地址
-
CVE-2021-22986-F5 BIG-IP 远程代码执行漏洞EXP|CVE-2021-22986批量检测
-
CNVD-2021-10543:MessageSolution 企业邮件归档管理系统 EEA 存在信息泄露漏洞
-
CVE-2021-26295-POC
-
eyouRCE:(CNVD-2021-26422)亿邮电子邮件系统 远程命令执行漏洞 python版本|EYouMailRCE:jar单文件版本
-
ThinkPHP3.2.x RCE漏洞
-
Apache Solr SSRF(CVE-2021-27905)
-
Coremail任意文件上传漏洞POC,支持单个或者批量检测
-
CVE-2021-26086 :Atlassian Jira Server/Data Center 8.4.0 File Read 漏洞
-
CVE-2021-41773 CVE-2021-42013漏洞批量检测工具:Apache 2.4.49 和 2.4.50版本任意文件读取和命令执行漏洞绕过利用工具
-
CVE-2021-24499:Workreap Theme 小于2.2.1 未授权任意文件上传导致 RCE
-
CVE-2021-30632:chrome V8越界写入漏洞可至内存损坏
-
laravel-exploits:Exploit for CVE-2021-3129
-
CVE-2021-21234:Spring Boot 目录遍历
-
CVE-2021-22205:gitlab ce 文件上传 ExifTool导致命令执行 的 RCE 漏洞
-
Hadoop Yarn RPC未授权RCE
-
CVE-2021-41277:Metabase 敏感信息泄露
-
Alibaba Sentinel 前台 SSRF
-
CVE-2021-37580:Apache ShenYu权限认证绕过
-
log4j2_rce|apache-log4j-poc|CVE-2021-44228:Log4j2|log4shell-vulnerable-app:又一个 log4j 练习 APP
-
cve-2021-45232-exp:Apache apisix dashboard unauthcation rce
-
Spring Boot + H2数据库JNDI注入|原文地址
-
CVE-2021-43297:Apache Dubbo Hessian2异常处理时的反序列化
-
CVE-2022-21371:Oracle WebLogic Server LFI
-
CVE-2022-0332:Moodle 3.11 to 3.11.4 - SQL injection
-
CVE-2022-0185:Linux 内核漏洞可导致逃逸Kubernetes中的容器
-
cve-2022-23131:zabbix-saml-bypass-exp|另一个 cve-2022-23131
-
CVE-2022-22947:Spring Cloud Gateway远程代码执行|CVE-2022-22947:golang 版本|cve-2022-22947-godzilla-memshell:CVE-2022-22947 注入Godzilla内存马
-
spring-cloud-function-SpEL-RCE:Spring Cloud Function SpEL RCE|相关文章
-
CVE-2022-22963:Spring-cloud-function-SpEL-RCE
-
CVE-2022-22965:spring mvc RCE 的分析|CVE-2022-22965:Spring Framework RCE (CVE-2022-22965) Nmap (NSE) Checker (Non-Intrusive)|CVE-2022-22965:Spring4Shell的golang 版本检测实现
-
CVE-2022-22954-VMware-RCE:VMware Workspace ONE Access RCE|VMware-CVE-2022-22954
-
CVE-2021-31805:S2-062 Apache Struts2 远程代码执行漏洞
-
CVE-2021-21300:Git符号链接代码执行漏洞
-
YonyouNC_Tip:用友NC历史漏洞
-
CVE-2022-1388-EXP:CVE-2022-1388 F5 BIG-IP RCE 批量检测|CVE-2022-1388 nuclei 模板|CVE-2022-1388:另一个扫描脚本
-
CVE-2022-24734: MyBB论坛后台 RCE
-
CVE-2022-0540:Atlassian Jira Seraph Authentication Bypass RCE
-
CVE-2022-25237:Bonitasoft Platform 从认证绕过到RCE|CVE-2022-25237 Bonitasoft Platform 从认证绕过到未公开反序列化漏洞发现之旅
-
CVE-2022-22978:Spring Security身份认证绕过漏洞|相关分析
-
FastjsonPoc:Fastjson 1.2.80 反序列化代码 Demo 以及环境
-
CVE-2022-26133:Atlassian Bitbucket Data Center 反序列化漏洞批量验证和利用
-
CVE-2022-26134:Confluence OGNL 注入RCE漏洞|另一个cve-2022-26134漏洞利用工具
-
CVE-2022-32275:GRAFANA 8.4.3 DASHBOARD 目录遍历|CVE-2022-32276:未授权绕过漏洞
-
SXF_SSLVPN_arbitrary_get_session:SSLVPN任意用户登录漏洞
-
CVE-2022-28346:DjangoSQL注入QuerySet.annotate(), aggregate(), and extra()环境|另一个CVE-2022-28346环境|CVE-2022-28346相关文章分析
-
CVE-2022-32532:Apache Shiro身份认证绕过漏洞
-
CVE-2022-34265:Django SQL注入漏洞
-
CVE-2022-33980-Apache-Commons-Configuration-RCE
-
cve-2022-33891:Apache Spark Shell命令注入|又一个cve-2022-33891漏洞利用工具
-
LandrayOATreexmlRCE:蓝凌OA Treexml远程命令执行
-
ZentaoSqli:Zentao v16.5 SQL注入漏洞 POC
-
CVE-2022-36446-Webmin-Software-Package-Updates-RCE:Webmin 远程代码执行漏洞
-
CVE-2022-33980 Apache Commons Configuration 远程命令执行漏洞
-
CVE-2022-31101:PrestaShop bockwishlist module 2.1.0 SQLi
-
CVE-2022-30525:CVE-2022-30525 Zyxel 防火墙命令注入漏洞 POC&EXPC
-
CVE-2022-2185:gitlab 远程代码执行(需要身份验证)
-
CVE-2022-27925-PoC:Zimbra Collaboration 存在路径穿越漏洞最终导致RCE|zaber:golang 编写的 CVE-2019-9670 XXE 漏洞利用工具
-
CVE-2022-1040:Sophos XG115w 防火墙 17.0.10 MR-10 - 身份验证绕过
-
CVE-2022-31269:Nortek Control Linear eMerge E3-Series 信息泄露
-
CNVD-2022-60632 畅捷通任意文件上传漏洞复现|备份|备份2
-
teleport 堡垒机任意用户登录漏洞|备份|备份1|备份2
-
CVE-2022-40127:Apache Airflow < 2.4.0 DAG example_bash_operator RCE POC
-
CVE-2022-36537:ZK framework authentication bypass & connectWise r1Soft server backup manager remote code execution.
-
CVE-2022-40684: Fortinet FortiOS, FortiProxy, and FortiSwitchManager身份认证绕过漏洞
-
Weblogic-CVE-2023-21839:Oracle WebLogic Server远程代码执行|Weblogic CVE-2023-21839 RCE (无需Java依赖一键RCE)
-
CVE-2022-39952:FortiNAC keyUpload zipslip 远程代码执行漏洞
-
CVE-2022-21587:Oracle E-Business Suite 未授权RCE|Oracle E-BS CVE-2022-21587 Exploit Plugin for woodpecker-framwork
-
Alibab-Nacos-Unauthorized-Login: Alibab Nacos <= 2.2.0 未授权访问「默认key生成jwt token」|Nacos-Authentication-Bypass-Poc|nacos_vul: Nacos身份验证绕过批量检测(QVD-2023-6271)+ 直接添加用户
-
CVE-2023-27524: Apache Superset中不安全的默认配置
-
CVE-2023-1671: Sophos Web Appliance 远程命令执行漏洞
-
CVE-2023-28771-PoC: Zyxel firewalls 命令注入漏洞
-
CVE-2023-25690-POC: Apache HTTP Server 请求走私漏洞
-
realor-sql-Injection-exp: 瑞友天翼应用虚拟化-远程代码执行/sql注入
-
Apache-Solr-8.3.1-RCE: Apache Solr 8.3.1 admin panel RCE (Windows)
-
CVE-2023-27997-check: Fortinet FortiOS SSL-VPN 远程代码执行漏洞
-
CVE-2023-20178: Cisco AnyConnect Secure Mobility Client for Windows 系统权限提升漏洞
-
CVE-2023-34960: Chamilon命令执行
-
CVE-2023-23333:Contec SolarView Compact命令执行
-
CVE-2023-7028:GitLab 任意用户密码重置漏洞
-
CVE-2023-22527:Atlassian Confluence - Remote Code Execution|nuclei-temoplateCVE-2023-22527:Atlassian Confluence - Remote Code Execution
-
CVE-2024-23897:Jenkins CLI 任意文件读取漏洞可至RCE
-
CVE-2024-21887:ivanti policy secure-22.6命令注入漏洞
-
CVE-2024-0204:Goanywhere MFT 未授权创建管理员漏洞
-
CVE-2024-4577:PHP CGI Windows平台远程代码执行漏洞|1|2
-
CVE-2024-34102:Magento estimate-shipping-methods XXE漏洞
-
CVE-2024-37032:Ollama 目录遍历致代码执行漏洞
-
CVE-2024-5806:MOVEit 转移身份验证绕过漏洞
-
thinkphp3.2.5的一个伪0day
-
海康威视综合安防管理平台productFile远程命令执行漏洞分析
-
大华智慧园区系统登录绕过分析
-
23年攻防大杀器 大华智慧园区综合管理平台 代码审计
-
通过代码审计用友NC6.5获取CNVD高危证书(workflowService和PaWfm2的SQL注入).html)
-
不求甚解之考古某企业数字化平台(用友 NC actionhandlerservlet 反序列化).html)
-
信呼OA 2.6.0 半年前的一次审计
-
信呼OA(v2.6.3)后台GETSHELL分析后台GETSHELL分析.html)
-
信呼OA后台GETSHELL分析
-
金蝶Apusic应用服务器 任意文件上传漏洞-某国产中间件文件上传漏洞分析
-
nginxwebui后台rce截止3.9.9
-
记一次代码审计(nginxWebUI<=4.1.1)rce测试学习过程rce测试学习过程.html)
-
高危CNVD_用友-U8-OA基础版(operaFileActionController.jsp)存在文件覆写漏洞getshell存在文件覆写漏洞getshell.html)
-
飞企互联Ognl表达式注入导致RCE-某oa命令执行漏洞挖掘思路
-
CVE-2023-51444-漏洞剖析到内存马注入
-
PHP中的模板注入漏洞刨析
-
RuoYi-Flowable-Plus 0day表达式注入(v0.8.3).pdf)
-
SSRF突破对file协议的限制
-
ShowDoc SQL注入_反序列化漏洞分析
-
ThinkPHP8 反序列化调用链
-
[翻译]GHSL-2023-229_GHSL-2023-230:Apache Kafka UI 中的远程代码执行 (RCE) - CVE-2023-52251、CVE-2024-32030
-
【翻译】从设置字符集到RCE:利用 GLIBC 攻击 PHP 引擎(篇一)
-
【翻译】从设置字符集到RCE:利用 GLIBC 攻击 PHP 引擎(篇二)
-
jepaas低代码平台代码审计分析(权限绕过_文件上传_SQL注入).html)
-
ofbiz目录遍历致代码执行漏洞(CVE-2024-32113)分析
-
php绕过(360)某防护软件执行系统命令某防护软件执行系统命令.html)
-
tomcat内存马分析
-
从 js map 泄露到接管 OSS 对象存储的一次经典案例分享
-
浅析DolphinPHP新版本的漏洞挖掘
-
通用Tomcat InvokerServlet RCE攻击链挖掘
-
从 Tomcat JMX Proxy 到 RCE:AccessLogValve 注入利用|jmx2rce:Tomcat JMX Proxy 未授权 AccessLogValve 注入利用工具(扫描/文件读取/RCE/清理一体化)
-
金和OA C6办公系统全局绕过漏洞分析
-
关于PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)简要说明
-
MSSQL注入绕过360执行命令
-
Java中Fastjson各版本漏洞对抗史与总结
-
Java之SpringBoot漏洞利用姿势合集总结详细版
-
FastJson1&FastJson2反序列化利用链分析
-
记一次离谱的内存马 GetShell
-
探究EL表达式注入的回显方式
-
浏览器中修改js文件_mitmproxy实现对加密请求的明文fuzz
-
移动端渗透测试解决方案
-
怒绕三个WAF注入的小故事
-
记一次某双一流大学漏洞挖掘
-
CC链再次挖掘
-
CVE-2024-36401 GeoServer远程代码执行
-
GeoServer Property evalute 远程代码执行漏洞 (CVE-2024-36401) 分析%20分析.html)
-
GeoServer property RCE注入内存马
-
GeoServer历史漏洞分析
-
_.Net ViewState反序列化实现无文件哥斯拉内存马(万户ezEip).html)
-
nginx deny限制路径绕过
-
契约锁代码审计分析
-
宏景eHR人力系统的代码审计(权限绕过_downlawbase注入_任意文件删除下载_反序列化RCE).html)
-
帆软channel反序列化漏洞分析
-
帆软channel v5反序列化绕过
-
蓝凌 EKP 前台远程命令执行漏洞分析
-
某园区系统登录绕过分析(大华智慧园区综合管理平台-登录绕过_ZIP上传目录穿越).html)
-
深入解析PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577_CVE-2012-1823)
-
漏洞挖掘之再探某园区系统(大华智慧园区综合管理平台—未授权用户添加_查看_修改_xstream反序列化RCE).html)
-
记某大学智慧云平台存在弱口令爆破_水平越权信息泄露_Wx_SessionKey篡改 任意用户登录漏洞
-
(Nday)泛微E-office 10 OfficeServer.php 下载_上传漏洞分析泛微E-office%2010%20OfficeServer.php%20下载_上传漏洞分析.html)
-
CVE-2024-30188 Apache DolphinScheduler 任意文件读写漏洞分析
-
CVE-2024-36412 SuiteCRM未授权sql注入分析
-
CVE-2024-38856 Apache OFBiz Authentication Bypass
-
CVE-2024-43044 Jenkins Remoting远程代码执行漏洞分析
-
Dedecms后台RCE的一些方法 – fushulingのblog
-
H3C-iMC智能管理中心autoDeploy.xhtml页面代码执行漏洞分析
-
Nacos 0day(derby_源码)分析 _ 不出网利用
-
Nacos <=2.4.0.1 任意文件读写删
-
Spring Cloud Data Flow 漏洞分析(CVE-2024-22263_CVE-2024-37084)
-
Unnamed page.NET恶意软件Dark Crystal RAT的详细样本分析
-
wookteam协作平台searchinfo接口SQL注入漏洞分析
-
【原创】Xinhu RockOA v2.6.2 SQL注入漏洞 _ 安全团队贡献平台
-
【原创】(CVE-2024-7919)安徽德顺智能科技有限公司 JIELINK_ INTELLIGENT TERMINAL OPERATION PLATROFM 未授权访问漏洞 _ 安全团队贡献平台
-
【原创】(CVE-2024-7920)安徽德顺智能科技有限公司 JIELINK_ INTELLIGENT TERMINAL OPERATION PLATROFM 信息泄露漏洞 _ 安全团队贡献平台
-
【原创】(CVE-2024-7921)安徽德顺智能科技有限公司 JIELINK_ INTELLIGENT TERMINAL OPERATION PLATROFM 信息泄露漏洞 _ 安全团队贡献平台
-
万户graph include.jsp sql注入的漏洞分析
-
万户oa中receivefile_gd存在SQL注入
-
亿赛通新一代电子文档安全管理系统 SecretKeyService SQL注入漏洞
-
亿赛通新一代电子文档安全管理系统 logincontroller JNDI注入致远程代码执行漏洞(XVE-2024-8758).html)
-
亿赛通新一代电子文档安全管理系统-LogDownLoadService-mssql-sql注入漏洞分析
-
亿赛通电子文档安全管理系统 CDGAuthoriseTempletService1 SecretLevelId SQL注入漏洞代码分析
-
亿赛通电子文档安全管理系统 CDGAuthoriseTempletService1 SecretLevelId SQL注入漏洞代码分析2
-
亿赛通电子文档安全管理系统DecryptionApp反序列化漏洞RCE
-
从seacms12.9教你学会代码审计
-
代码审计之nbcio-boot从信息泄露到Getshell
-
信呼OA nickName SQL注入漏洞复现(XVE-2024-19304).html)
-
安卓逆向——Frida的进阶用法
-
帆软 FineReport ReportServer SQL注入致RCE漏洞
-
悦库企业网盘 userlogin.html SQL注入漏洞
-
易宝oa软件两处-ExecuteSqlForSingle注入分析与复现
-
智慧校园(安校易)管理系统 ReceiveClassVideo.ashx 存在文件上传漏洞管理系统%20ReceiveClassVideo.ashx%20存在文件上传漏洞.html)
-
泛微e-cology testConnByBasePassword JDNI注入致远程代码执行漏洞分析(XVE-2024-20913).html)
-
泛微云桥e-Bridge addResume任意文件上传漏洞分析
-
浅析通天星CMSV6车载定位监控平台远程代码执行漏洞
-
海康威视iSecure Center综合安防管理平台认证绕过分析
-
海康威视综合安防管理平台clusters页面文件上传漏洞
-
海康威视综合安防管理平台uploadAllPackage任意文件上传漏洞复现分析
-
海康威视综合安防系统 detection 接口远程命令执行
-
深澜认证计费系统代码审计(登录绕过_前后台RCE_文件读取_信息泄漏_XXS_SSRF)
-
用友NC complainbilldetail SQL注入漏洞
-
用友致远OA后台RCE constDef.do命令执行漏洞分析
-
积木报表AviatorScript代码注入RCE分析
-
章管家印章智慧管理平台 listUploadIntelligent接口sql注入漏洞分析与复现
-
蓝凌OA WechatLoginHelper.do SQL注入漏洞复现分析
-
记一次Spring boot框架代审与思考
-
记一次对通天星CMSV6车载视频监控平台的多个漏洞(getImage、delete.do、disable、merge、upload、SESSION伪造、StandardLoginAction_getAllUser、反序列化、xz_center)分析复现分析复现.html)
-
记一次有趣的通达OA审计过程
-
CVE-2023-46604 ActiveMQ RCE不出网利用
-
CVE-2024-41667 OpenAM FreeMarker 模板注入分析
-
CVE-2024-42913_若依管理系统sql注入黑名单绕过漏洞分析
-
Craft CMS远程代码执行漏洞
-
Hikvision综合安防管理平台isecure center文件读取深度利用
-
Thymeleaf模板注入还能打吗?
-
ofbiz权限绕过远程执行漏洞(CVE-2024-45195).html)
-
thinkphp8 通过baseQuery方法的rce
-
thinkphp最新CVE-2024-44902反序列化漏洞
-
代码审计-苹果CMS8(maccms8)无回显SSRF的奇妙审计之旅(条件竞争文件读取+SQL注入+文件上传getshell)
-
宝蓝德中间件反序列化链曲折调试
-
执法视音频综合管理平台未授权RCE漏洞分析
-
方正畅享新闻采编系统 binary.do SQL注入漏洞分析复现
-
浅析Apache Ofbiz CVE-2024-45195 & CVE-2024-45507
-
蓝凌EKP V16老版本 bypass dataxml.jsp Auth
-
记一次基于Union的sqlmap自定义payload
-
记一次实战中对fastjson waf的绕过
-
金和OA SignUpload SQL注入分析
-
记一次实战中对Ruoyi系统的渗透
-
针对spring二次开发的BladeX站点的渗透测试
-
Nacos配置文件攻防思路总结
-
泛微E9路径browser.jsp存在权限绕过导致SQL注入漏洞
-
万户ezOFFICE协同管理平台 GeneralWeb XXE to RCE
-
新中新校园卡管理系统 ProductInfoJF SQL注入漏洞
-
美特CRM mcc_login.jsp SQL注入漏洞
-
用友NC getOtherData SQL注入漏洞
-
用友NC isAgentLimit SQL注入漏洞
-
CVE-2024-55215: Jrohy/trojan 未授权修改管理员密码漏洞
-
用友NC M0dUlE/redeploy SQL注入漏洞
-
用友NC setting/renew sql注入漏洞
-
用友NC portalpage/doNew sql注入漏洞
-
用友NC系统影像管理-影像上传 imageupload SQL注入漏洞
-
用友NC deleteOftenMenu SQL注入漏洞
-
用友NC rmImage/download sql注入漏洞
-
IBOS企业协同管理软件 main/api/OrgUser SQL注入漏洞
-
万能门店小程序管理系统 /api/wxapps/doPageGuiz SQL 注入漏洞
-
用友NC oauidesigner/getMdPropertyJson sql注入漏洞
-
万能门店小程序管理系统 /api/wxapps/doPageGetFormCon SQL 注入漏洞
-
禅道开源版21.4最新版 search 模块的 words sql注入漏洞
-
万能门店小程序管理系统 /api/wxapps/doPageptpinfo SQL 注入漏洞
-
万能门店小程序管理系统 /api/wxapps/dopageduoproductsinfo SQL 注入漏洞
-
万能门店小程序管理系统 /api/wxapps/dopagefxcount SQL 注入漏洞
-
万能门店小程序管理系统 /api/wxapps/dopagefxszhongx SQL 注入漏洞
-
万能门店小程序管理系统 /api/wxapps/doPagemycoupon SQL 注入漏洞
-
万能门店小程序管理系统 /api/wxapps/doPageindexCop SQL 注入漏洞
-
万能门店小程序管理系统 /api/wxapps/_Postrequest 文件读取漏洞
-
万能门店小程序管理系统 /comadmin/Remote/onepic_uploade 文件上传漏洞
-
灵当CRM /crm/upload.php 文件上传漏洞
-
灵当CRM /crm/uploaddify/uploadify.php 文件上传漏洞
-
福建科立讯通信指挥调度管理平台 custom/zx/upload.php 任意文件上传漏洞
-
福建科立讯通信指挥调度管理平台 api/get_sos/items.php SQL注入漏洞
-
NetMizer日志管理系统 cmd.php 远程命令执行漏洞
-
万户ezEIP onlyvalid.aspx SQL注入漏洞
-
月子会所ERP管理云平台 UploadComponentHandler.ashx 任意文件上传漏洞
-
月子会所ERP管理云平台 ModuleUpHandler.ashx 任意文件上传漏洞
-
月子会所ERP管理云平台 AttachedHandler.ashx 任意文件上传漏洞
-
金和OA C6 IncentivePlanFulfillAppprove.aspx SQL注入漏洞
-
月子会所ERP管理云平台 UpLoadHandler.ashx 任意文件上传漏洞
-
NUUO摄像机 handle_site_config.php 远程命令执行漏洞
-
月子会所ERP管理云平台 Page/upload/UploadHandler.ashx 任意文件读取漏洞
-
万户ezEIP productlist.aspx SQL注入漏洞
-
昂捷ERP cwsqry.asmx SQL注入漏洞
-
昂捷ERP cwsoa.asmx SQL注入漏洞
-
月子会所ERP管理云平台 Page/ContractManager/ashx/Handler.ashx 任意文件上传漏洞
-
昂捷ERP cwsapprove.asmx SQL注入漏洞
-
月子会所ERP管理云平台 Page/MicroMall/ashx/Handler.ashx 任意文件上传漏洞
-
月子会所ERP管理云平台 Page/ICManager/ashx/Handler.ashx 任意文件上传漏洞
-
安美数字酒店宽带运营系统 get_user_enrollment.php SQL注入漏洞
-
用友NC rmwebImage/download sql注入漏洞
-
用友U8 Cloud MARosterPhotoServlet SQL注入漏洞
-
Synway SMG网关管理软件 9-12ping.php 远程代码执行漏洞(CVE-2025-1448)
-
时空智友企业流程化管控系统 updater.getStudioFile 任意文件读取漏洞
-
时空智友企业流程化管控系统 updater.startUpdateStudio XXE漏洞
-
银达汇智智慧综合管理平台 login.aspx SQL注入漏洞
-
百易云资产管理运营系统 feeStandard.Apply.save2.php SQL注入漏洞
-
百易云资产管理运营系统 admin.house.collect.php SQL注入漏洞(CVE-2025-1464)
-
泛微e-office sms_page.php sql注入漏洞
-
泛微e-office flow_xml.php sql注入漏洞
-
泛微e-office attendance.wsdl.php sql注入漏洞
-
泛微e-office notify.wsdl.php sql注入漏洞
-
泛微e-office online_person.wsdl.php sql注入漏洞
-
泛微e-office validate_sort.php sql注入漏洞
-
泛微e-office content_-4.php sql注入漏洞
-
泛微e-office block_content.php sql注入漏洞
-
泛微e-office word_update.php sql注入漏洞
-
泛微e-office freerunimgflow.php sql注入漏洞
-
泛微e-office runimgflow.php sql注入漏洞
-
安美数字酒店宽带运营系统 list_qry.php SQL注入漏洞
-
安美数字酒店宽带运营系统 get_ip.php SQL注入漏洞
-
用友NC/NCC文件服务器配置管理 FsConsoleService SQL注入漏洞
-
用友NC及NC Cloud系统 IBapIOService SQL注入漏洞
-
万户ezOFFICE selectCommentField.jsp SQL注入漏洞
-
泛微e-office sms.wsdl.php sql注入漏洞
-
泛微e-office user.wsdl.php sql注入漏洞
-
泛微e-office mobile.wsdl.php sql注入漏洞
-
泛微e-office list.wsdl.php sql注入漏洞
-
泛微e-office dept.wsdl.php sql注入漏洞
-
泛微e-office login.wsdl.php sql注入漏洞
-
泛微e-office email.wsdl.php sql注入漏洞
-
DedeCMS V5.7.117(最新版) RCE
-
用友NC LfwFileUploadServlet 任意文件上传漏洞
-
用友NC importTemplate XML实体注入(XXE)漏洞
-
EKing-管理易 FileDownload.ihtm 任意文件读取漏洞
-
用友U8 Cloud console.loadRes.d 任意文件读取漏洞
-
锐捷-EWEB timeout.php 命令注入漏洞
-
用友NC pkevalset SQL注入漏洞
-
锐捷-EWEB timeout.php 文件读取漏洞
-
用友NC portalpage/importPml sql注入漏洞
-
锐捷-EWEB timeout.php 文件上传漏洞
-
用友NC complainjudge SQL注入漏洞
-
FastJson 畸形Unicode bypass waf、流量检测
-
锐捷-EWEB patch.php 命令注入漏洞
-
汉塔科技上网行为管理系统 tracert.php 命令注入漏洞
-
汉塔科技上网行为管理系统 ping.php 命令注入漏洞
-
博斯外贸管理软件 DCreceiveBox.jsp 多处SQL注入漏洞
-
万户OA ajax_checkUserNum.jsp SQL注入漏洞
-
万户OA selectAmountField.jsp SQL注入漏洞
-
万户OA DocumentHistory.jsp SQL注入漏洞
-
用友U8 Cloud QuerySoapServlet SQL注入漏洞
-
万户OA getNextAutoCode.jsp SQL注入漏洞
-
蓝凌智慧协同平台 fl_define_edit.aspx SQL注入漏洞
-
泛微OA ReceiveTodoRequestByXml XML实体注入漏洞
-
万户OA public/iSignatureHTML.jsp/Service.jsp SQL注入漏洞
-
万户OA selectPopTable.jsp SQL注入漏洞
-
万户OA govdocumentmanager_sendfile_gd.jsp SQL注入漏洞
-
蓝凌EKP sys/webservice/elecPsealUseWebService 文件读取漏洞
-
百卓Smart管理平台 autheditpwd.php SQL注入漏洞
-
百卓Smart管理平台 licence.php 文件上传漏洞
-
百卓Smart管理平台 uploadfile.php 文件上传漏洞
-
百卓Smart管理平台 useratte/layer_swich_conf.php 任意文件删除漏洞
-
锐捷-EWEB flwo.control.php 命令注入漏洞
-
Unibox路由器 /billing/logout.php 命令执行漏洞
-
时空智友企业流程化管控系统 indexService.notice sql注入漏洞
-
锐捷-EWEB check.php 文件读取漏洞
-
JeeWMS cgAutoListController.do SQL注入漏洞
-
JeeWMS druid 未授权访问漏洞
-
用友NC cpRadarImage/download sql注入漏洞
-
NetMizer日志管理系统 troubleip.php 命令执行漏洞
-
NetMizer日志管理系统 weixin.php 命令执行漏洞
-
NetMizer日志管理系统 weibo.php 命令执行漏洞
-
NetMizer日志管理系统 search.php 命令执行漏洞
-
NetMizer日志管理系统 qq.php 命令执行漏洞
-
NetMizer日志管理系统 mail.php 命令执行漏洞
-
NetMizer日志管理系统 dologin.php SQL注入漏洞
-
NetMizer日志管理系统 connect.php 命令执行漏洞
-
NetMizer日志管理系统 hostdelay.php 命令执行漏洞
-
NetMizer日志管理系统 getlogin.php SQL注入漏洞
-
NetMizer日志管理系统 dirlist.php 目录遍历漏洞(CNVD-2017-37549)
-
NetMizer日志管理系统 position.php 命令执行漏洞
-
用友NC IServiceEntryPoint XXE漏洞
-
用友NC listUserSharingEvents SQL注入漏洞
-
用友NC viewPsnCard/download sql注入漏洞
-
JeeWMS iconController.do 任意文件上传漏洞
-
JeeWMS commonController.do 任意文件上传漏洞(CVE-2024-57761)
-
Synway SMG网关管理软件 9-13pcap.php 命令注入漏洞
-
Synway SMG网关管理软件 9-2radius.php 命令注入漏洞
-
三汇SMG 网关管理软件 down.php 任意文件读取漏洞
-
汉塔科技上网行为管理系统 cappkt.php 命令注入漏洞
-
Salia PLCC check.php 未授权访问致信息泄露
-
银达汇智智慧综合管理平台 PPlugList.ashx SQL注入漏洞
-
万户ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL注入漏洞
-
银达汇智智慧综合管理平台 ADTag_Info.ashx SQL注入漏洞
-
JeeWMS AuthInterceptor 权限绕过漏洞
-
银达汇智智慧综合管理平台 SysMenuScheme.ashx SQL注入漏洞
-
Salia PLCC nwcheckexec.php 命令执行漏洞
-
用友U8 CRM biztype.php SQL注入漏洞
-
灵当CRM Playforrecord.php 文件读取漏洞
-
Salia PLCC check_req.php 命令执行漏洞
-
JeeWMS cgformTemplateController.do 文件读取漏洞
-
用友NC及NC Cloud系统 getBapTableDatas SQL注入漏洞
-
Optilink 管理系统 gene.php 命令执行漏洞
-
NetMizer日志管理系统 terminals.php SQL注入漏洞
-
用友U8 CRM checkselectworksheet.php SQL注入漏洞
-
泛微e-office SignatureDel.php sql注入漏洞
-
泛微e-office upload.php 文件上传漏洞
-
泛微e-office OfficeServer.php 文件上传漏洞
-
泛微e-office OfficeServer.php 文件读取漏洞
-
泛微e-office OfficeServer2.php 文件读取漏洞
-
锐捷-EWEB common.php 文件读取漏洞
-
锐捷-EWEB dns.php 文件读取漏洞
-
泛微e-office OfficeServer2.php 文件上传漏洞
-
用友U8 CRM ajaxgetborrowdata.php SQL注入漏洞
-
锐捷-EWEB download.php 文件读取漏洞
-
用友U8 CRM objectview.php SQL注入漏洞
-
锐捷-EWEB dhcp.php 文件读取漏洞
-
锐捷-EWEB ipam.php 文件读取漏洞
-
Unibox路由器 authentication/test_userlogin.php 命令执行漏洞
-
锐捷-EWEB cli.php 命令注入漏洞
-
Unibox路由器 network/checkstatus_ping.php 命令执行漏洞
-
MetaCRM 客户关系管理系统 sendfile.jsp 任意文件上传漏洞
-
北京时空智友ERP系统 updater.uploadStudioFile 文件上传漏洞
-
泛微E-cology js/hrm/getdata.jsp SQL注入漏洞
-
汉王e脸通智慧园区管理平台 授权激活bypass+开启JVM远程调试
-
用友NC uncancelEvent SQL注入漏洞
-
用友NC ActivityNotice/export SQL注入漏洞
-
通达OA OfficeTask udp 2397 端口SQL注入漏洞检测工具
-
通达OA OfficeTask udp 2397 端口远程代码执行RCE检测工具
-
宏景人力资源管理系统 HrpService 多处XXE漏洞
-
Unibox postprosa.php sql注入漏洞
-
用友NC deleteEvent SQL注入漏洞
-
宏景人力资源管理系统 HrpService SQL注入漏洞
-
宏景人力资源管理系统 DigestDownLoad SQL注入漏洞
-
宏景人力资源管理系统 HrChangeInfoService SQL注入漏洞+XXE漏洞
-
用友NC changeEvent SQL注入漏洞
-
用友NC /mp/view sql注入漏洞
-
时空智友企业流程化管控系统 getRemoteAddr 设计缺陷漏洞
-
用友NC oacofile/down 文件读取/删除漏洞
-
用友NC qrySubPurchaseOrgByParentPk SQL注入漏洞
-
美特CRM ws XXE漏洞
-
美特CRM fileUpAndDown 反序列化代码执行漏洞
-
美特CRM getFile 任意文件读取与反序列化漏洞
-
百易云资产管理运营系统 make SQL注入漏洞
-
用友NC loadDoc.ajax 文件读取漏洞
-
Western Digital My Cloud NAS multi_uploadify.php 文件上传漏洞
-
Western Digital My Cloud NAS chk_vv_sharename.php 命令执行漏洞
-
Western Digital My Cloud NAS login_checker.php 权限绕过漏洞
-
银达汇智智慧综合管理平台 ADTag.ashx SQL注入漏洞
-
Salia PLCC firmware.php 任意文件上传漏洞
-
汉王e脸通综合管理平台 queryVehicleAccessRecord.do SQL注入漏洞
-
亿赛通电子文档安全管理系统 AppExamList.jsp SQL注入漏洞
-
万户OA jigeObj_iframe.jsp SQL注入漏洞
-
汉王e脸通综合管理平台 quertDgmOpenRecord.do SQL注入漏洞
-
万户OA name_judge.jsp SQL注入漏洞
-
金和OA DealXml.aspx XXE漏洞
-
金和OA CheckPwd.aspx XXE漏洞
-
汉王e脸通综合管理平台 searchSystemRoles.do SQL注入漏洞
-
金和OA FileUpload.aspx 文件读取漏洞
-
东胜物流软件 DsWebService.asmx 多个SQL注入漏洞
-
东胜物流软件 UpdateCustomMainfast XXE漏洞
-
汉王e脸通综合管理平台 queryUserLogs.do SQL注入漏洞
-
汉王e脸通综合管理平台 queryDoorInfoList.do SQL注入漏洞
-
汉王e脸通综合管理平台 queryOpenDoorLogs.do SQL注入漏洞
-
汉王e脸通综合管理平台 queryFeedBackRecords.do SQL注入漏洞
-
东胜物流软件 Chfee_hexiao/GetDataList SQL注入漏洞
-
亿赛通电子文档安全管理系统 WorkFlowAction SQL注入漏洞
-
金和OA DailyTaskListInfo.aspx SQL注入漏洞
-
东胜物流软件 WorkFlowGridSource.aspx SQL注入漏洞
-
普华Powerpms FileBrowserPdf.ashx SQL注入漏洞
-
普华Powerpms GetFilesData SQL注入漏洞
-
汉王e脸通综合管理平台 PermissionPersonController 多个SQL注入漏洞
-
汉王e脸通综合管理平台 resourceUploadFile.do 任意文件上传漏洞
-
美特CRM headimgsave SQL注入漏洞
-
汉王e脸通综合管理平台 mobiMeetingApp/uploadMeetingFile.do 任意文件上传漏洞
-
美特CRM mobileupload.jsp 任意文件上传漏洞
-
汉王e脸通综合管理平台 exportResourceByFilePath.do 任意文件读取漏洞
-
MetaCRM 客户关系管理系统 download-new.jsp 任意文件读取漏洞
-
汉王e脸通综合管理平台 getValidPersonForFirst.do SQL注入漏洞
-
孚盟云CRM GetPic.aspx SQL注入漏洞
-
汉王e脸通综合管理平台 getFirstEmp.do SQL注入漏洞
-
东胜物流软件 GetDataListCA SQL注入漏洞
-
孚盟云CRM GetImage.aspx SQL注入漏洞
-
东胜物流软件 WmsZXFeeGridSource.aspx SQL注入漏洞
-
金和OA ModuleTaskView.aspx SQL注入漏洞
-
汉王e脸通综合管理平台 getDoors.do SQL注入漏洞
-
汉王e脸通综合管理平台 meetingPersonal/uploadMeetingFile.do 任意文件上传漏洞
-
汉王e脸通综合管理平台 queryAntisubmarineList.do SQL注入漏洞
-
汉王e脸通综合管理平台 Meeting 多个SQL注入漏洞
-
金和OA IsHaveFTask.aspx XXE漏洞+SQL注入漏洞
-
金和OA IsHaveFTask.aspx XXE漏洞+SQL注入漏洞
-
孚盟云CRM GetIcon.aspx SQL注入漏洞
-
汉王e脸通综合管理平台 uploadMapFile.do 任意文件上传漏洞
-
汉王e脸通综合管理平台 updateVisitorMapConfig.do 任意文件上传漏洞
-
金和OA TaskReportConfirm.aspx SQL注入漏洞
-
汉王e脸通综合管理平台 getValidEmpForGroup.do SQL注入漏洞
-
金和OA AddTask.aspx XXE漏洞+SQL注入漏洞
-
汉王e脸通综合管理平台 queryMeetingFile.do SQL注入漏洞
-
汉王e脸通综合管理平台 wxLogin.do 未授权访问致敏感信息泄漏
-
汉王e脸通综合管理平台 addVisitDeviceAppointmentInfoTest.do fastjson反序列化RCE漏洞
-
汉王e脸通综合管理平台 queryAlarmEvent.do SQL注入漏洞
-
金和OA TaskTreeJSON.aspx SQL注入漏洞
-
汉王e脸通综合管理平台 queryBlackList.do SQL注入漏洞
-
汉王e脸通综合管理平台 fileDownload.do 任意文件读取漏洞
-
汉王e脸通综合管理平台 imgDownload.do 任意文件读取漏洞
-
汉王e脸通综合管理平台 getGroupEmployee.do SQL注入漏洞
-
汉王e脸通综合管理平台 queryManyPeopleGroupList.do SQL注入漏洞
-
汉王e脸通综合管理平台 权限绕过漏洞
-
MetaCRM 客户关系管理系统 sendsms.jsp 任意文件上传漏洞
-
CVE-2025-54424: 1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)
-
天地伟业Easy7 exportGisObj 文件读取漏洞
-
深信服运维安全管理系统 add_DNS 远程命令执行漏洞
-
天地伟业Easy7 getCurrentUserInquestRooms_ZHGL SQL注入漏洞
-
用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞
-
飞牛系统(fnOS)app-center-static 目录遍历导致的任意文件读取漏洞+命令执行漏洞
-
金和OA EpassInitTakenSnCheck.aspx、EpassInitTakenSnExec.aspx、EpassInitTakenSnInva.aspx、EpassValidate.aspx XXE+SQL注入漏洞
-
东胜物流软件 /MvcShipping/MsBaseInfo/GetProParentModuTreeList SQL 注入漏洞
-
金和OA JHSoft.Web.H5SiteControl/xmlhttp.aspx XXE漏洞
-
东胜物流软件 CompanysAccountGridSource.aspx SQL注入漏洞
-
金和OA Jhsoft.Web.dossier/XMLHttp.aspx XXE漏洞
-
金和OA JHSoft.Web.Departments/XmlHttp.aspx XXE+SQL注入漏洞
-
孚盟云CRM lkpClientsCust.aspx SQL注入漏洞
-
金和OA JHSoft.Web.CrmSystemSet/XMLHttp.aspx XXE漏洞
-
孚盟云CRM AjaxWriteMail.ashx SQL注入漏洞
-
金和OA ExamineNodCommisionDefault.aspx XXE漏洞
-
大蚂蚁 (BigAnt) 即时通讯系统 upload_file 任意文件上传漏洞
-
天地伟业Easy7 getActiveEffectTemp SQL注入漏洞
-
天地伟业Easy7 downloadWordRecord 文件读取漏洞
-
天地伟业Easy7 queryPassword 信息泄露漏洞
-
天地伟业Easy7 queryUserbyDesc SQL注入漏洞
-
天地伟业Easy7 downloadNote 文件读取漏洞
-
天地伟业Easy7 uploadCheckImg 文件上传漏洞
-
天地伟业Easy7 uploadMapServerBgImage 文件上传漏洞
-
天地伟业Easy7 queryDataByTypeEx SQL注入漏洞
-
天地伟业Easy7 downloadResource 文件读取漏洞
-
东胜物流软件 OpSailingDateListHtmlGridSource.aspx SQL注入漏洞
-
东胜物流软件 OpSailingDateInfoGridSource.aspx SQL注入漏洞
-
东胜物流软件 HtmlSearchServiceLCL.aspx SQL注入漏洞
-
东胜物流软件 CrmProxyMailListHtmlGridSource.aspx SQL注入漏洞
-
东胜物流软件 CrmProxyMailListGridSource.aspx SQL注入漏洞
-
东胜物流软件 ModuleGridSource.aspx SQL注入漏洞
-
东胜物流软件 AttributeGridSource.aspx SQL注入漏洞
-
东胜物流软件 StorageController 多个SQL注入漏洞
-
东胜物流软件 MsOpSeaeController 多个SQL注入漏洞
-
东胜物流软件 IPLimitController SQL注入漏洞
-
大蚂蚁 (BigAnt) 即时通讯系统 DispersedOrgController 任意文件上传漏洞
-
大蚂蚁 (BigAnt) 即时通讯系统 plus_get_favicon 任意文件上传漏洞
-
东胜物流软件 MsAnnounceController SQL注入漏洞
-
大蚂蚁 (BigAnt) 即时通讯系统 PublicController 任意文件读取漏洞
-
东胜物流软件 MsChDuiController 多个SQL注入漏洞
-
九佳易管理系统 picHY.ashx SQL 注入漏洞
-
大蚂蚁 (BigAnt) 即时通讯系统 安装程序二次注入致远程代码执行漏洞
-
青龙面板最新版v2.20.1 鉴权绕过致RCE | 青龙(qinglong)面板权限绕过致未授权远程代码执行(RCE)漏洞分析复现.md面板权限绕过致未授权远程代码执行(RCE)漏洞分析复现.md)
-
大蚂蚁 (BigAnt) 即时通讯系统 moveDept SQL注入漏洞
-
九佳易管理系统 Ajax_XT.ashx SQL 注入漏洞
-
九佳易管理系统 PrivilegedCodeDestroy.asmx SQL注入漏洞
-
大蚂蚁 (BigAnt) 即时通讯系统 updateLoginName SQL注入漏洞
-
深信服运维安全管理系统 change_net 远程命令执行漏洞
-
深信服运维安全管理系统 del_net 远程命令执行漏洞
-
深信服运维安全管理系统 del_route 远程命令执行漏洞
-
深信服运维安全管理系统 getLdap 远程命令执行漏洞
-
深信服运维安全管理系统 save_SNMP 远程命令执行漏洞
-
深信服运维安全管理系统 csspost/update 远程命令执行漏洞
-
深信服运维安全管理系统 upload_file 远程命令执行漏洞
-
深信服运维安全管理系统 del_patch 远程命令执行漏洞
-
深信服运维安全管理系统 install_patch 远程命令执行漏洞
-
深信服运维安全管理系统 remote_get_clip_img 远程命令执行漏洞
-
深信服运维安全管理系统 uninstall_patch 远程命令执行漏洞
-
深信服运维安全管理系统 get_clip_img 远程命令执行漏洞
-
深信服运维安全管理系统 down_load 远程命令执行漏洞
-
深信服运维安全管理系统 port_validate 远程命令执行漏洞
-
深信服运维安全管理系统 save_strategy 远程命令执行漏洞
-
深信服运维安全管理系统 generate_certificate 远程命令执行漏洞
-
深信服运维安全管理系统 update_date 远程命令执行漏洞
-
深信服运维安全管理系统 upload_CN 远程命令执行漏洞
-
深科特 LEAN MES系统 ChooseLineAndRes.ashx SQL 注入漏洞
-
深科特 LEAN MES系统 /Handler/SMTLoadingMaterial.ashx SQL注入漏洞
-
深科特 LEAN MES系统 EquipmentTree.ashx SQL注入漏洞
-
深科特 LEAN MES系统 UploadPortraits.ashx 文件上传漏洞
-
深科特 LEAN MES系统 /Handler/FileSync.ashx 任意文件读取/上传/删除/SSRF等多个漏洞
-
深科特 LEAN MES系统 DownLoad.aspx 任意文件读取漏洞
-
深科特 LEAN MES系统 /Handler/MobileAppLogin.ashx SQL注入漏洞
-
深科特 LEAN MES系统 PrintUpdate.ashx 任意文件读取/上传/删除漏洞
-
深科特 LEAN MES系统 TestManagePlatform.ashx SQL注入漏洞
-
深科特 LEAN MES系统 UploadHander.ashx 文件上传漏洞
-
深科特 LEAN MES系统 CreateMenus.aspx 任意文件上传漏洞
-
深科特 LEAN MES系统 AutoComplete.ashx SQL注入漏洞
-
深科特 LEAN MES系统 ChooseImage.aspx 任意文件上传/删除漏洞
-
深科特 LEAN MES系统 SetDataSource.aspx SQL注入漏洞
-
CLIProxyAPI /v1internal:method 未授权访问漏洞
-
shannon:面向 Web 应用与 API 的自主 AI 渗透测试工具,支持代码感知动态漏洞挖掘与自动化 PoC 验证
-
孚盟云CRM AjaxTrackInfo.ashx SQL注入漏洞
-
孚盟云CRM DingHandler.ashx SQL注入漏洞
-
孚盟云CRM PriceList.ashx SQL注入漏洞
-
孚盟云CRM WorkFlowHandler.ashx SQL注入漏洞
-
孚盟云CRM AddInquiry.aspx SQL注入漏洞
-
孚盟云CRM OrderLook.aspx SQL注入漏洞
-
孚盟云CRM FormDefault.aspx、FormDefaultCommon.aspx 多处SQL注入漏洞
-
天地伟业Easy7 queryRoomName SQL注入漏洞
-
天地伟业Easy7 queryRoomConfigs SQL注入漏洞
-
天地伟业Easy7 UploadOwnerImage.jsp 文件上传漏洞
-
mdserver-web(夸父面板)≤0.18.4 多处未授权访问 + 信息泄露 + RCE 漏洞分析
-
天地伟业Easy7 GetOtherDomainServer.jsp SSRF漏洞
-
天地伟业Easy7 getInquestIdByRoomId SQL注入漏洞
-
天地伟业Easy7 getInquestRoomChannelInfo SQL注入漏洞
-
V2Board 信息泄露漏洞至权限绕过接管账户(CVE-2026-39912)分析复现
-
天地伟业Easy7 isHashCameraAuth SQL注入漏洞
-
天地伟业Easy7 getConfigInfoList SQL注入漏洞
-
天地伟业Easy7 capture 命令执行漏洞
-
天地伟业Easy7 uploadLedImage 文件上传漏洞
-
天地伟业Easy7 /Easy7/rest/file/delete 文件删除漏洞
-
天地伟业Easy7 /Easy7/rest/file/downloadFile 文件读取漏洞
-
天地伟业Easy7 /Easy7/rest/file/uploadIdsHttpFile SSRF+文件写入漏洞
-
孚盟云CRM CustomizeReportSelectMould.aspx SQL注入漏洞
-
孚盟云CRM ClientNameCard.aspx SQL注入漏洞
-
孚盟云CRM BusinessPrice.aspx SQL注入漏洞
-
cPanel WHM 权限绕过致RCE【cve-2026-41940】 | cve-2026-41940 漏洞分析
-
孚盟云CRM BusinessPriceListList.aspx SQL注入漏洞
-
天地伟业Easy7 /Easy7/rest/file/uploadFile 文件上传漏洞
-
天地伟业Easy7 /Easy7/rest/file/deleteFile 文件删除漏洞
-
天地伟业Easy7 /Easy7/rest/file/download 文件读取漏洞
-
天地伟业Easy7 /Easy7/rest/user/getAuthorityByUserId SQL注入漏洞
-
天地伟业Easy7 /Easy7/rest/user/IsPermissible SQL注入漏洞
-
天地伟业Easy7 /Easy7/rest/user/getAuthorityByUserId SQL注入漏洞
-
孚盟云CRM BusinessPriceOk.aspx SQL注入漏洞
-
孚盟云CRM BusinessPriceReport.aspx SQL注入漏洞
-
孚盟云CRM BusiPriceOkPrint.aspx SQL注入漏洞
-
用友 NC 系统 IMsgCenterWebService SQL注入漏洞
-
孚盟云CRM LoadMailAttachFile.aspx 任意文件读取/移动
-
孚盟云CRM Inquiry.aspx SQL注入漏洞
-
孚盟云CRM Price_detail.aspx SQL注入漏洞
-
孚盟云CRM ProductGrid.aspx SQL注入漏洞
-
孚盟云CRM AjaxProductList.ashx SQL注入漏洞
-
孚盟云CRM ProductList.aspx SQL注入漏洞
-
孚盟云CRM Product_field.aspx SQL注入漏洞
-
孚盟云CRM ProductDetail.aspx SQL注入漏洞
-
孚盟云CRM ProductSelect.aspx SQL注入漏洞
-
CVE-2026-8054 高危前台无需认证 SQL 注入漏洞(Pre-auth SQL Injection)分析复现 | CVE-2026-8054
-
孚盟云CRM ProviderList.aspx SQL注入漏洞
-
孚盟云CRM ProductDetail.aspx SQL注入漏洞
-
大蚂蚁 (BigAnt) 即时通讯系统 user_expire_post SQL注入漏洞
-
大蚂蚁 (BigAnt) 即时通讯系统 uploadMultipleFile 任意文件上传漏洞
-
大蚂蚁 (BigAnt) 即时通讯系统 Pan/Upload/upload 文件上传漏洞
-
大蚂蚁 (BigAnt) 即时通讯系统 getFileTrueAddress SQL注入漏洞
-
大蚂蚁 (BigAnt) 即时通讯系统 downloadSharedFile 任意文件读取漏洞
-
大蚂蚁 (BigAnt) 即时通讯系统 clearUserDevice SQL注入漏洞
-
大蚂蚁 (BigAnt) 即时通讯系统 admin/secret/edit SQL注入漏洞
-
大蚂蚁 (BigAnt) 即时通讯系统 admin/Upload/upload 文件上传漏洞
-
LiteLLM v1.84.0 安全漏洞完整分析报告
-
用友U8Cloud XChangeServlet SQL注入漏洞+XXE漏洞
-
CVE-2026-63030 + CVE-2026-60137: pre-authentication SQL injection in WordPress core via REST batch-route confusion. | wp2shell-poc | wp2shell-单文件利用+批量检测 | wp2shell+lab | CVE-2026-63030:wp2shell vulhub
-
Fastjson 1.2.68-1.2.83 版本默认配置在特定场景下的反序列化RCE实现 | fastjson-jsontype-rce-lab | 2026FastjsonPoC
-
Fastjson 1.2.83 默认配置下的远程代码执行RCE
-
redis-poc: RCE PoC for Redis 6.2.22, 7.4.9, 8.6.4, 8.8.0
-
用友U8Cloud extsystem.dst 接口SQL注入漏洞## متعلق بمساعدة رفع الامتيازات
-
windows-kernel-exploits مجموعة ثغرات رفع الامتيازات لمنصة Windows (Windows XP - Windows 10/Server 2019)
-
ملاحظات صغيرة حول رفع الامتيازات عن طريق التفيض في Windows/نسخة محفوظة محلياً + خريطة ذهنية لرفع الامتيازات في Linux وWindows
-
خريطة ذهنية للتحكم المستمر الشائع في Windows
-
CVE-2019-0803 أداة رفع الامتيازات لثغرة Win32k (Windows 7/8/10, Server 2008/2012/2016/2019)
-
ثغرة رفع الامتيازات Dirty Cow في Linux (CVE-2016-5195, Linux kernel 2.6.22 - 4.8.2)-reverse_dirty - كود Dirty Cow مُعدّل، يمكنه كتابة أي محتوى إلى أي ملف|linux_dirty: كود Dirty Cow مُعدّل، يمكنه كتابة أي محتوى إلى أي ملف، مع إزالة التفاعل|dirtycow-mem: كود مصدري لـ Dirty Cow بلغة C-مقالة-نسخة احتياطية-نسخة احتياطية 1|CVE-2016-5195: أداة Dirty Cow لنظام Android من تطوير timwr
-
من البداية إلى التطبيق العملي في تجاوز برامج مكافحة الفيروسات للتحكم عن بُعد - القائمة البيضاء (113)|ملخص مقالة القائمة البيضاء (113) بصيغة PDF
-
رفع الامتيازات في Linux - CVE-2019-13272 ثغرة رفع امتيازات محلية في نواة Linux مع PTRACE_TRACEME (Linux kernel < 5.1.17، معمارية aarch64)
-
أداة فحص مساعدة لرفع الامتيازات في Linux بنقرة واحدة
-
حقن سكريبتات PowerShell مباشرة في العمليات لتجاوز القيود على powershell.exe
-
CVE-2020-2696 – رفع امتيازات محلية عبر CDE dtsession
-
CVE-2020-0683 - رفع الامتيازات باستخدام Windows MSI "Installer service" (Windows 7/8.1/10, Server 2008/2012/2016/2019)
-
أداة مساعدة لرفع الامتيازات عبر sudo في Linux - البحث عن ثغرات تكوين صلاحيات sudo
-
رفع الامتيازات في Windows - CVE-2020-0668: ثغرة رفع امتيازات محلية في Windows Service Tracing (Windows 10 ≥ build 1903 يستخدم UsoDllLoader؛ Windows < build 1903 يستخدم diaghub)
-
رفع الامتيازات في Linux - PoC لثغرة XFRM UAF في نواة Linux (3.x - 5.x kernels) قبل يناير 2020 يمكن اختبارها إذا لم يتم تطبيق التصحيح
-
linux-kernel-exploits مجموعة ثغرات رفع الامتيازات لمنصة Linux (تغطي نواة Linux من إصدار 2.4 إلى 5.x)
-
سكريبت Perl مساعد لفحص رفع الامتيازات في Linux|سكريبت Bash مساعد لفحص رفع الامتيازات في Linux|Unix-PrivEsc: مجموعة لرفع الامتيازات في أنظمة Unix المحلية
-
CVE-2020-0796 - استغلال رفع الامتيازات المحلية في Windows SMBv3 #SMBGhost (Windows 10 version 1903/1909)|【رفع امتيازات Windows】استغلال رفع الامتيازات المحلية في Windows SMBv3 نسخة مجمعة .exe|SMBGhost_RCE_PoC - استغلال تنفيذ الأوامر عن بُعد|إعادة إنتاج ثغرة Windows_SMBv3_RCE_CVE-2020-0796|CVE-2020-0796
-
getAV - أداة مقارنة عمليات برامج مكافحة الفيروسات في Windows نسخة ملف واحد
-
【أداة رفع امتيازات Windows】Windows 7 إلى Windows 10 / Server 2019|نسخة معدلة متوافقة مع Cobalt Strike لإنشاء جلسة بصلاحيات النظام|RoguePotato: أداة أخرى لرفع الامتيازات في Windows
-
【أداة رفع امتيازات Windows】نسخة معدلة من SweetPotato لتنفيذ الأوامر تحت webshell|نسخة محلية مجمعة|انقر للتحميل أو اضغط زر الفأرة الأيمن للحفظ باسم|نسخة SweetPotato لتنفيذ الأوامر تحت webshell PDF|نسخة معدلة من JuicyPotato - يمكن استخدامها تحت webshell|JuicyPotatoNG: juicypotato آخر|DCOMPotato: إساءة استخدام بعض كائنات DCOM Service وإمتياز SeImpersonatePrivilege|GodPotato: أداة رفع امتيازات بطاطس مناسبة لـ Windows 2012 إلى Windows 2022
-
【تجاوز UAC】تجاوز UAC في Windows 8.1 و10 باستخدام WinSxS في "dccw.exe"
-
【رفع امتيازات Windows】CVE-2018-8120 استغلال لـ Win2003 Win2008 WinXP Win7
-
【رفع امتيازات Windows Windows 10&Server 2019】PrintSpoofer - إساءة استخدام صلاحيات انتحال الشخصية في Windows 10 وServer 2019|مقالة مصاحبة - إعادة إنتاج pipePotato|رفع امتيازات Windows BadPotato - تم اختباره بنجاح على Windows 2012-2019 و8-10 مع جميع التصحيحات