Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Penetration_Testing_POC — متعلقة باختبار الاختراق POC, EXP, سكريبتات, رفع الامتيازات, أدوات صغيرة, إلخ---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms | Kitploit
أدوات/GitHubGitHub/mr-xn/penetration_testing_poc
تصعيد الامتيازاتأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالاختبار العشوائياختبار الاختراقالتعلم والتعليمموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubmr-xn/penetration_testing_poc

Penetration_Testing_POC

متعلقة باختبار الاختراق POC, EXP, سكريبتات, رفع الامتيازات, أدوات صغيرة, إلخ---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms

عرض المستودعالموقع الإلكتروني
7.4k2.0kمنذ يوم واحدتمت المراجعة من قبل Kitploit

Penetration_Testing_POC

مجموعة من الـ POCs، والنصوص البرمجية، والأدوات، والمقالات، وغيرها من التقنيات المستخدمة في اختبار الاختراق، مشاركة كملاحظات. نرحب بالإضافات.

يرجى ملاحظة ما إذا كانت جميع الأدوات تحتوي على أبواب خلفية أو سلوكيات غير طبيعية أخرى. يُنصح بالعمل في بيئة افتراضية.

  • Penetration_Testing_POC
  • يرجى استخدام البحث[Ctrl+F]العثور
  • IOT Device&Mobile Phone
  • Web APP
  • متعلق بمساعدة رفع الامتيازات
  • PC
  • tools - مجموعة الأدوات الصغيرة
  • مقالات/كتب/دروس ذات صلة
  • شرح

يرجى استخدام البحث[Ctrl+F]العثور

IOT Device&Mobile Phone

  • ثغرات الوصول غير المصرح به المتعددة في جهاز التوجيه Tianyi Skyworth awifi
  • ثغرة CSRF في صفحة إدارة المنتج Huawei WS331a
  • CVE-2019-16313 ثغرة تسريب كلمة المرور في جهاز التوجيه المؤسسي Fengwang Internet v4.31
  • ثغرة RCE في موجه D-Link
  • CVE-2019-13051 - حقن الأوامر ورفع الامتيازات في برنامج Pi-Hole لحظر الإعلانات على جهاز التوجيه
  • D-Link DIR-859 - RCE UnAutenticated (CVE-2019–17621)
  • Huawei HG255 Directory Traversal[اجتياز الدليل]|ملف النسخ الاحتياطي المحلي
  • D-Link Devices - Unauthenticated Remote Command Execution in ssdpcgi (Metasploit)CVE-2019-20215(Metasploit)
  • من Interfaces.d إلى RCE: استغلال ثغرات بوابة Mozilla WebThings IoT
  • ثغرة تنفيذ الأوامر عن بعد في سلسلة أجهزة توجيه Xiaomi (CVE-2019-18370، CVE-2019-18371)
  • Intelbras Wireless N 150Mbps WRN240 - Authentication Bypass (Config Upload - استبدال البرامج الثابتة بدون مصادقة)
  • cve-2020-8634&cve-2020-8635|عملية اكتشاف وتحليل وإعادة إنتاج ثغرة رفع الامتيازات في Wing FTP Server 6.2.3|رفع الامتيازات في Wing FTP Server 6.2.5
  • CVE-2020-9374-TP LINK TL-WR849N - RCE
  • CVE-2020-12753 - ثغرة تنفيذ كود عشوائي في هواتف LG الذكية
  • CVE-2020-12695 - ثغرة أمان UPnP
  • 0day لاستيلاء عن بعد على 79 جهاز توجيه Netgear
  • dlink-dir610-exploits-Exploits for CVE-2020-9376 and CVE-2020-9377
  • wacker: مجموعة من البرامج النصية للمساعدة في تنفيذ هجمات القاموس عبر الإنترنت على نقاط الوصول WPA3
  • تحليل ثغرة تنفيذ الأوامر عن بعد CVE-2020-24581 في D-Link DSL-2888A-الرابط الأصلي
  • CNVD-2021-14536_ثغرة تسريب معلومات اسم المستخدم وكلمة المرور في نظام التدقيق والإدارة الموحد لسلوك الإنترنت RG-UAC من Ruijie
  • CNVD-2021-14544: قراءة ملف تعسفي في خادم إدارة الوسائط المتدفقة Hikvision
  • CNVD-2020-25078: تسريب معلومات حساسة في D-link، يمكن الحصول مباشرة على كلمة المرور للحساب وعرض المراقبة
  • ios-gamed-0day
  • ios-nehelper-wifi-info-0day
  • ios-nehelper-enum-apps-0day
  • iOS 15.0.1 RCE PoC
  • DarkSword-RCE: استغلال ثغرة تنفيذ الكود عن بعد في Apple iOS|darksword-kexploit: استغلال ثغرات نواة Apple iOS|DarkSword: استغلال ثغرات Apple iOS
  • CVE-2021-36260: ثغرة حقن الأوامر في منتجات Hikvision
  • POC لكاميرات Dahua CVE-2021-33044, CVE-2021-33045|التحليل ذو الصلة|إضافة تجاوز تسجيل الدخول لمتصفح Chrome
  • CVE-2021-36260: ثغرة حقن الأوامر في Hikvision|برنامج نصي آخر لاستغلال CVE-2021-36260
  • CVE-2021-41653:TP-Link TL-WR840N V5(EU) - RCE
  • DirtyPipe-Android:Dirty Pipe root exploit for Android
  • CVE-2022-30075:Tp-Link Archer AX50 Authenticated RCE
  • NotQuite0day: ثغرات متعلقة بـ D-Link 1960
  • HuaYuReportRCE: GetShell لمكون Report من Huayu Digital Broadcast
  • IOT_Vul: مجموعة من الثغرات المتعلقة بـ IOT
  • CameraHack: مسح ضوئي جماعي لاستغلال الثغرات الشائعة في كاميرات Hikvision و Dahua وغيرها
  • CVE-2022-32832: ثغرة تنفيذ كود تعسفي في النواة بسبب APFS في Apple macOS
  • HookWechatRecall: اعتراض سحب رسائل WeChat باستخدام Frida (Demo)
  • IOT_vuln: مستودع ثغرات متعلقة بـ IOT
  • hikvision_CVE-2017-7921_auth_bypass_config_decryptor: فك تشفير ملفات تكوين Hikvision المتأثرة بـ CVE-2017-7921
  • CVE-2022-20866: فحص تسرب مفتاح RSA الخاص في برنامج Cisco Adaptive Security Appliance وبرنامج Firepower Threat Defense
  • WLAN-AP-WEA453e RCE: ثغرة تنفيذ الأوامر عن بعد في موجه Samsung
  • Buffer overflow in Xiongmai DVRs|نسخة احتياطية
  • CVE-2023-27350: RCE بسبب تجاوز المصادقة في PaperCut NG
  • ivms-8700-0day-poc: ثغرة رفع ملف تعسفي في منصة إدارة الأمن المتكاملة iVMS-8700 من Hikvision
  • badspin: ثغرة خطأ في إشارة الذاكرة في نواة Android
  • HikvisionIVMSGetShell: GetShell لبرنامج منصة إدارة الأمن المتكاملة IVMS من Hikvision
  • iot: استغلال ثغرات سلسلة أجهزة التوجيه DIR-816 و823g
  • VulIoT: استغلال ثغرات سلسلة أجهزة التوجيه DIR-816 و823g
  • NsePocsuite-lua: برنامج نصي للكشف عن ثغرات كاميرات الشبكة. Nmap (محرك Nse Nmap)
  • أفكار لاستكشاف ثغرات الأجهزة
  • تحليل إعادة إنتاج ثغرة تجاوز سعة المكدس في برامج Vivotek CC8160 الثابتة
  • استكشاف ثغرة CVE-2023-26315 في موجه Xiaomi AX9000
  • IOT-CVE-2018-17066 (ثغرة حقن الأوامر في D-Link)
  • أداة استخراج وكسر تشفير openssl للبرامج الثابتة IoT
  • محاكاة البرامج الثابتة لموجه Xiaomi
  • بناء بيئة ARM64 باستخدام QEMU _ مدونة ZIKH26
  • SSD Advisory - NVMS9000 Information Disclosure - SSD Secure Disclosure
  • إعادة إنتاج ثغرة DIR-820 CVE-2022-26258
  • من تحليل jhttpd إلى حقن أوامر النظام (ثغرة حقن الأوامر CVE-2021-46227 في D-Link Di-7200G)
  • 2024 RWCTF Synology BC500 كاميرا RCE -- غير مصرح به_تجاوز سعة المكدس
  • استخراج البرامج الثابتة يدويًا باستخدام dd لجهاز التوجيه --- استخراج البرامج الثابتة لجهاز التوجيه المتكامل Fast PoEAC FR100P-AC
  • NX_Firmware: قاعدة بيانات البرامج الثابتة لإصدارات Nintendo Switch
  • vphone-aio: برنامج نصي لتشغيل هاتف iOS افتراضي (vphone) تم كسر حمايته وتثبيت bootstrap كامل بنقرة واحدة
  • AssppJailbroken: أداة لفك تشفير أحدث ملفات IPA التي تم تنزيلها من App Store، وتدعم التشغيل على أجهزة iOS المكسورة الحماية ومحاكي iPhone
  • FirmWire: منصة تحليل ديناميكية للنظام بأكمله تدعم البرامج الثابتة لقاعدة Shannon من سامسونج و MediaTek، ويمكن استخدامها لاختبار الضعف (fuzzing) وتحليل أسباب الثغرات وتصحيحها
  • Podroid: تشغيل حاويات Linux على هواتف Android بدون صلاحيات الجذر، يعمل على إطلاق جهاز افتراضي Alpine Linux باستخدام QEMU ويوفر بيئة تشغيل حاويات Podman كاملة
  • PrismSpace: مدير فتح تطبيقين متطابقين (dual app) استنادًا إلى ملف العمل في Android (managed profile)
  • Tsec-Salon: مواد أنشطة ندوة أمان Tencent السابقة|BLACKHAT_Asia2026: ملخص مواد محاضرات Black Hat Asia 2026|Java Ghost Bits - PDF محاضرة Black Hat Asia 2026 (Ghost Bits: اختزال البتات العالية)|GBitsTools: أداة هجوم Ghost Bits (واجهة رسومية/سطر أوامر Python)|GbitsGen: أداة توليد أحرف Ghost Bits|ghost-bits-lab: هدف تجربة أمان تفاعلي Ghost Bits (Java)
  • CVE-2026-34908-check: أداة الكشف عن تجاوز المصادقة وتنفيذ الكود عن بعد غير المصرح به (RCE) في خادم UniFi OS | التحليل الفني ذو الصلة: Popping Root on UniFi OS Server

Web APP- 致远OA_A8_getshell_0day

  • Couch through 2.0存在路径泄露漏洞

  • Cobub Razor 0.7.2存在跨站请求伪造漏洞

  • joyplus-cms 1.6.0存在CSRF漏洞可增加管理员账户

  • MiniCMS 1.10存在CSRF漏洞可增加管理员账户

  • Z-Blog 1.5.1.1740存在XSS漏洞

  • YzmCMS 3.6存在XSS漏洞

  • Cobub Razor 0.7.2越权增加管理员账户

  • Cobub Razor 0.8.0存在SQL注入漏洞

  • Cobub Razor 0.8.0存在物理路径泄露漏洞

  • 五指CMS 4.1.0存在CSRF漏洞可增加管理员账户

  • DomainMod的XSS集合

  • GreenCMS v2.3.0603存在CSRF漏洞可获取webshell&增加管理员账户


Read more

تنزيل الأداة
  • yii2-statemachine v2.x.x存在XSS漏洞

  • maccms_v10存在CSRF漏洞可增加任意账号

  • LFCMS 3.7.0存在CSRF漏洞可添加任意用户账户或任意管理员账户

  • Finecms_v5.4存在CSRF漏洞可修改管理员账户密码

  • Amazon Kindle Fire HD (3rd Generation)内核驱动拒绝服务漏洞

  • Metinfo-6.1.2版本存在XSS漏洞&SQL注入漏洞

  • Hucart cms v5.7.4 CSRF漏洞可任意增加管理员账号

  • indexhibit cms v2.1.5 直接编辑php文件getshell

  • S-CMS企业建站系统PHP版v3.0后台存在CSRF可添加管理员权限账号

  • S-CMS PHP v3.0存在SQL注入漏洞

  • MetInfoCMS 5.X版本GETSHELL漏洞合集

  • MetInfo7.5.0代码审计(后台SQL注入+md5弱类型比较).pdf

  • discuz ml RCE 漏洞检测工具

  • thinkphp5框架缺陷导致远程代码执行

  • FineCMS_v5.0.8两处getshell

  • Struts2_045漏洞批量检测|搜索引擎采集扫描

  • thinkphp5命令执行

  • typecho反序列化漏洞

  • CVE-2019-10173 Xstream 1.4.10版本远程代码执行

  • IIS/CVE-2017-7269-Echo-PoC

  • CVE-2019-15107 Webmin RCE

  • thinkphp5 rce漏洞检测工具

  • thinkphp5_RCE合集

  • thinkphp3.X-thinkphp5.x

  • 关于ThinkPHP框架的历史漏洞分析集合

  • CVE-2019-11510

  • Redis(<=5.0.5) RCE

  • Redis 4.x/5.x RCE(主从复制导致RCE)

  • 生成Redis恶意模块so文件配合主从复制RCE达到命令执行|相关文章

  • RedisWriteFile-通过 Redis 主从写出无损文件,可用于 Windows 平台下写出无损的 EXE、DLL、 LNK 和 Linux 下的 OS 等二进制文件

  • WeblogicScanLot系列,Weblogic漏洞批量检测工具

  • TongWeb EJB 利用与插件工具 | TongwebPlugin

  • jboss_CVE-2017-12149

  • Wordpress的拒绝服务(DoS)-CVE-2018-6389

  • Webmin Remote Code Execution (authenticated)-CVE-2019-15642

  • CVE-2019-16131 OKLite v1.2.25 任意文件上传漏洞

  • CVE-2019-16132 OKLite v1.2.25 存在任意文件删除漏洞

  • CVE-2019-16309 FlameCMS 3.3.5 后台登录处存在sql注入漏洞

  • CVE-2019-16314 indexhibit cms v2.1.5 存在重装并导致getshell

  • 泛微OA管理系统RCE漏洞利用脚本

  • CVE-2019-16759 vBulletin 5.x 0day pre-auth RCE exploit

  • zentao-getshell 禅道8.2 - 9.2.1前台Getshell

  • 泛微 e-cology OA 前台SQL注入漏洞

  • Joomla-3.4.6-RCE

  • Easy File Sharing Web Server 7.2 - GET 缓冲区溢出 (SEH)

  • 构建ASMX绕过限制WAF达到命令执行(适用于ASP.NET环境)

  • CVE-2019-17662-ThinVNC 1.0b1 - Authentication Bypass

  • CVE-2019-16278andCVE-2019-16279-about-nostromo-nhttpd

  • CVE-2019-11043-PHP远程代码执行漏

  • ThinkCMF漏洞全集和

  • CVE-2019-7609-kibana低于6.6.0未授权远程代码命令执行

  • ecologyExp.jar-泛微ecology OA系统数据库配置文件读取

  • freeFTP1.0.8-'PASS'远程缓冲区溢出

  • rConfig v3.9.2 RCE漏洞

  • apache_solr_rce

  • CVE-2019-7580 thinkcmf-5.0.190111后台任意文件写入导致的代码执行

  • Apache Flink任意Jar包上传导致远程代码执行

  • Jwt_Tool - 用于验证、伪造、扫描和篡改 JWT(JSON Web 令牌)

  • cve-2019-17424 nipper-ng_0.11.10-Remote_Buffer_Overflow远程缓冲区溢出附PoC

  • CVE-2019-12409_Apache_Solr RCE

  • Shiro RCE (Padding Oracle Attack)

  • CVE-2019-19634-class.upload.php <= 2.0.4任意文件上传

  • Apache Solr RCE via Velocity Template Injection

  • CVE-2019-10758-mongo-express before 0.54.0 is vulnerable to Remote Code Execution

  • CVE-2019-2107-Android播放视频-RCE-POC(Android 7.0版本,7.1.1版本,7.1.2版本,8.0版本,8.1版本,9.0版本)

  • CVE-2019-19844-Django重置密码漏洞(受影响版本:Django master branch,Django 3.0,Django 2.2,Django 1.11)

  • CVE-2019-17556-unsafe-deserialization-in-apache-olingo(Apache Olingo反序列化漏洞,影响: 4.0.0版本至4.6.0版本)

  • ZZCMS201910 SQL Injections|ZZCMS201910代码审计

  • WDJACMS1.5.2模板注入漏洞

  • CVE-2019-19781-Remote Code Execution Exploit for Citrix Application Delivery Controller and Citrix Gateway

  • CVE-2019-19781.nse---use Nmap check Citrix ADC Remote Code Execution

  • Mysql Client 任意文件读取攻击链拓展

  • CVE-2020-5504-phpMyAdmin注入(需要登录)-另一篇关于次漏洞的 复现

  • CVE-2020-5509-Car Rental Project 1.0版本中存在远程代码执行漏洞

  • CryptoAPI PoC CVE-2020-0601|另一个PoC for CVE-2020-0601

  • New Weblogic RCE (CVE-2020-2546、CVE-2020-2551) CVE-2020-2546|WebLogic WLS核心组件RCE分析(CVE-2020-2551)|CVE-2020-2551-Weblogic IIOP 反序列化EXP

  • CVE-2020-5398 - RFD(Reflected File Download) Attack for Spring MVC

  • PHPOK v5.3&v5.4getshell | phpok V5.4.137前台getshell分析 | PHPOK 4.7从注入到getshell

  • thinkphp6 session 任意文件创建漏洞复现 含POC --- 原文在漏洞推送公众号上

  • ThinkPHP 6.x反序列化POP链(一)|原文链接

  • ThinkPHP 6.x反序列化POP链(二)|原文链接

  • ThinkPHP 6.x反序列化POP链(三)|原文链接

  • WordPress InfiniteWP - Client Authentication Bypass (Metasploit)

  • 【Linux/RCE】OpenSMTPD 6.4.0 < 6.6.1 - Local Privilege Escalation + Remote Code Execution

  • CVE-2020-7471-django1.11-1.11.282.2-2.2.103.0-3.0.3 StringAgg(delimiter)使用了不安全的数据会造成SQL注入漏洞环境和POC

  • CVE-2019-17564 : Apache Dubbo反序列化漏洞

  • CVE-2019-2725(CNVD-C-2019-48814、WebLogic wls9-async)

  • YzmCMS 5.4 后台getshell

  • 关于Ghostcat(幽灵猫CVE-2020-1938漏洞):CNVD-2020-10487(CVE-2020-1938), tomcat ajp 文件读取漏洞poc|Java版本POC|Tomcat-Ajp协议文件读取漏洞|又一个python版本CVE-2020-1938漏洞检测|CVE-2020-1938-漏洞复现环境及EXP

  • CVE-2020-8840:Jackson-databind远程命令执行漏洞(或影响fastjson)

  • CVE-2020-8813-Cacti v1.2.8 RCE远程代码执行 EXP以及分析(需要认证/或开启访客即可不需要登录)(一款Linux是基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具)|EXP|CVE-2020-8813MSF利用脚本

  • CVE-2020-7246-PHP项目管理系统qdPM< 9.1 RCE

  • CVE-2020-9547:FasterXML/jackson-databind 远程代码执行漏洞

  • CVE-2020-9548:FasterXML/jackson-databind 远程代码执行漏洞

  • Apache ActiveMQ 5.11.1目录遍历/ Shell上传

  • CVE-2020-2555:WebLogic RCE漏洞POC|CVE-2020-2555-Weblogic com.tangosol.util.extractor.ReflectionExtractor RCE

  • CVE-2020-1947-Apache ShardingSphere UI YAML解析远程代码执行漏洞

  • CVE-2020-0554:phpMyAdmin后台SQL注入

  • 泛微E-Mobile Ognl 表达式注入|表达式注入.pdf

  • 泛微10前台上传 getshell|Python 版本 getshell

  • 通达OA RCE漏洞|通达OAv11.6版本RCE复现分析+EXP-EXP下载

  • CVE-2020-10673-jackson-databind JNDI注入导致远程代码执行

  • CVE-2020-10199、CVE-2020-10204漏洞一键检测工具,图形化界面(Sonatype Nexus <3.21.1)

  • CVE-2020-2555-Oracle Coherence 反序列化漏洞|分析文章

  • cve-2020-5260-Git凭证泄露漏洞

  • 通达OA前台任意用户伪造登录漏洞批量检测

  • CVE-2020-11890 JoomlaRCE <3.9.17 远程命令执行漏洞(需要有效的账号密码)

  • CVE-2020-10238【JoomlaRCE <= 3.9.15 远程命令执行漏洞(需要有效的账号密码)】&CVE-2020-10239【JoomlaRCE 3.7.0 to 3.9.15 远程命令执行漏洞(需要有效的账号密码)】

  • CVE-2020-2546,CVE-2020-2915 CVE-2020-2801 CVE-2020-2798 CVE-2020-2883 CVE-2020-2884 CVE-2020-2950 WebLogic T3 payload exploit poc python3|CVE-2020-2883-Weblogic coherence.jar RCE|WebLogic-Shiro-shell-WebLogic利用CVE-2020-2883打Shiro rememberMe反序列化漏洞,一键注册filter内存shell|shiro_rce_tool:可能是最好用的shiro利用工具|ShiroExploit:ShiroExploit 是一款 Shiro 可视化利用工具,集成密钥爆破,命令回显内存马注入等功能

  • tongda_oa_rce-通达oa 越权登录+文件上传getshell

  • CVE-2020-11651-SaltStack Proof of Concept【认证绕过RCE漏洞】|CVE-2020-11651&&CVE-2020-11652 EXP

  • showdoc的api_page存在任意文件上传getshell

  • Fastjson <= 1.2.47 远程命令执行漏洞利用工具及方法

  • SpringBoot_Actuator_RCE

  • jizhicms(极致CMS)v1.7.1代码审计-任意文件上传getshell+sql注入+反射XSS

  • CVE-2020-9484:Apache Tomcat Session 反序列化代码执行漏洞|CVE-2020-9484:Apache Tomcat 反序列化RCE漏洞的分析和利用

  • PHPOK 最新版漏洞组合拳 GETSHELL

  • Apache Kylin 3.0.1命令注入漏洞

  • weblogic T3 collections java InvokerTransformer Transformer InvokerTransformer weblogic.jndi.WLInitialContextFactory

  • CVE-2020-5410 Spring Cloud Config目录穿越漏洞

  • NewZhan CMS 全版本 SQL注入(0day)

  • 盲注 or 联合?记一次遇见的奇葩注入点之SEMCMS3.9(0day)

  • 记一次SEMCMS代码审计

  • 对 SEMCMS 再一次审计

  • 从PbootCMS(2.0.3&2.0.7前台RCE+2.0.8后台RCE)审计到某狗绕过

  • CVE-2020-1948 : Apache Dubbo 远程代码执行漏洞

  • CVE-2020-5902-F5 BIG-IP 远程代代码执行(RCE)&任意文件包含读取|CVE-2020-5902又一EXP加测试docker文件

  • CVE-2020-8193-Citrix未授权访问任意文件读取

  • 通读审计之天目MVC_T框架带Home版(temmokumvc)_v2.01

  • CVE-2020-14645-WebLogic 远程代码执行漏洞|Weblogic_CVE-2020-14645

  • CVE-2020-6287-SAP NetWeaver AS JAVA 授权问题漏洞-创建用户EXP|SAP_RECON-PoC for CVE-2020-6287, CVE-2020-6286 (SAP RECON vulnerability)

  • CVE-2018-1000861, CVE-2019-1003005 and CVE-2019-1003029-jenkins-rce

  • CVE-2020-3452:Cisco ASA/FTD 任意文件读取漏洞

  • 74CMS_v5.0.1后台RCE分析

  • CVE-2020-8163 - Remote code execution of user-provided local names in Rails

  • 【0day RCE】Horde Groupware Webmail Edition RCE

  • pulse-gosecure-rce-Tool to test for existence of CVE-2020-8218

  • Exploit for Pulse Connect Secure SSL VPN arbitrary file read vulnerability (CVE-2019-11510)

  • Zblog默认Theme_csrf+储存xss+getshell

  • 用友GRP-u8 注入+天融信TopApp-LB 负载均衡系统sql注入|绿盟UTS综合威胁探针管理员任意登录复现|HW弹药库之深信服EDR 3.2.21 任意代码执行漏洞分析

  • CVE-2020-13935-Tomcat的WebSocket安全漏洞可导致拒绝服务攻击

  • Douphp 网站后台存储型XSS漏洞分析-原文地址

  • Adminer 简单的利用-原文地址

  • 骑士CMS assign_resume_tpl远程代码执行分析-原文地址

  • kibana由原型污染导致RCE的漏洞(CVE-2019-7609)-YouTube相关报告

  • cve-2019-17558-apache solr velocity 注入远程命令执行漏洞

  • Weblogic Server(CVE-2021-2109 )远程代码执行漏洞-原文地址

  • 辰光PHP客服系统源码3.6 前台 getshell-0day|原文地址

  • zzzcms(asp)前台Getshell

  • wjdhcms前台Getshell(条件竞争)-原文地址

  • glpi_cve-2020-11060-相关文章

  • CVE-2021-21315-PoC-Node.js组件systeminformation代码注入漏洞

  • CVE-2021-23132-Joomla! 目录遍历导致 RCE 漏洞EXP|复现文章-原文链接

  • 对ShirneCMS的一次审计思路-反序列化getshell-原文地址-cms地址1-cms地址2

  • Apache Solr最新版任意文件读取0day|原文地址

  • KiteCMS的漏洞挖掘之旅(任意文件写入、任意文件读取和反序列化)|原文地址

  • CVE-2021-22986-F5 BIG-IP 远程代码执行漏洞EXP|CVE-2021-22986批量检测

  • CNVD-2021-10543:MessageSolution 企业邮件归档管理系统 EEA 存在信息泄露漏洞

  • CVE-2021-26295-POC

  • eyouRCE:(CNVD-2021-26422)亿邮电子邮件系统 远程命令执行漏洞 python版本|EYouMailRCE:jar单文件版本

  • ThinkPHP3.2.x RCE漏洞

  • Apache Solr SSRF(CVE-2021-27905)

  • Coremail任意文件上传漏洞POC,支持单个或者批量检测

  • CVE-2021-26086 :Atlassian Jira Server/Data Center 8.4.0 File Read 漏洞

  • CVE-2021-41773 CVE-2021-42013漏洞批量检测工具:Apache 2.4.49 和 2.4.50版本任意文件读取和命令执行漏洞绕过利用工具

  • CVE-2021-24499:Workreap Theme 小于2.2.1 未授权任意文件上传导致 RCE

  • CVE-2021-30632:chrome V8越界写入漏洞可至内存损坏

  • laravel-exploits:Exploit for CVE-2021-3129

  • CVE-2021-21234:Spring Boot 目录遍历

  • CVE-2021-22205:gitlab ce 文件上传 ExifTool导致命令执行 的 RCE 漏洞

  • Hadoop Yarn RPC未授权RCE

  • CVE-2021-41277:Metabase 敏感信息泄露

  • Alibaba Sentinel 前台 SSRF

  • CVE-2021-37580:Apache ShenYu权限认证绕过

  • log4j2_rce|apache-log4j-poc|CVE-2021-44228:Log4j2|log4shell-vulnerable-app:又一个 log4j 练习 APP

  • cve-2021-45232-exp:Apache apisix dashboard unauthcation rce

  • Spring Boot + H2数据库JNDI注入|原文地址

  • CVE-2021-43297:Apache Dubbo Hessian2异常处理时的反序列化

  • CVE-2022-21371:Oracle WebLogic Server LFI

  • CVE-2022-0332:Moodle 3.11 to 3.11.4 - SQL injection

  • CVE-2022-0185:Linux 内核漏洞可导致逃逸Kubernetes中的容器

  • cve-2022-23131:zabbix-saml-bypass-exp|另一个 cve-2022-23131

  • CVE-2022-22947:Spring Cloud Gateway远程代码执行|CVE-2022-22947:golang 版本|cve-2022-22947-godzilla-memshell:CVE-2022-22947 注入Godzilla内存马

  • spring-cloud-function-SpEL-RCE:Spring Cloud Function SpEL RCE|相关文章

  • CVE-2022-22963:Spring-cloud-function-SpEL-RCE

  • CVE-2022-22965:spring mvc RCE 的分析|CVE-2022-22965:Spring Framework RCE (CVE-2022-22965) Nmap (NSE) Checker (Non-Intrusive)|CVE-2022-22965:Spring4Shell的golang 版本检测实现

  • CVE-2022-22954-VMware-RCE:VMware Workspace ONE Access RCE|VMware-CVE-2022-22954

  • CVE-2021-31805:S2-062 Apache Struts2 远程代码执行漏洞

  • CVE-2021-21300:Git符号链接代码执行漏洞

  • YonyouNC_Tip:用友NC历史漏洞

  • CVE-2022-1388-EXP:CVE-2022-1388 F5 BIG-IP RCE 批量检测|CVE-2022-1388 nuclei 模板|CVE-2022-1388:另一个扫描脚本

  • CVE-2022-24734: MyBB论坛后台 RCE

  • CVE-2022-0540:Atlassian Jira Seraph Authentication Bypass RCE

  • CVE-2022-25237:Bonitasoft Platform 从认证绕过到RCE|CVE-2022-25237 Bonitasoft Platform 从认证绕过到未公开反序列化漏洞发现之旅

  • CVE-2022-22978:Spring Security身份认证绕过漏洞|相关分析

  • FastjsonPoc:Fastjson 1.2.80 反序列化代码 Demo 以及环境

  • CVE-2022-26133:Atlassian Bitbucket Data Center 反序列化漏洞批量验证和利用

  • CVE-2022-26134:Confluence OGNL 注入RCE漏洞|另一个cve-2022-26134漏洞利用工具

  • CVE-2022-32275:GRAFANA 8.4.3 DASHBOARD 目录遍历|CVE-2022-32276:未授权绕过漏洞

  • SXF_SSLVPN_arbitrary_get_session:SSLVPN任意用户登录漏洞

  • CVE-2022-28346:DjangoSQL注入QuerySet.annotate(), aggregate(), and extra()环境|另一个CVE-2022-28346环境|CVE-2022-28346相关文章分析

  • CVE-2022-32532:Apache Shiro身份认证绕过漏洞

  • CVE-2022-34265:Django SQL注入漏洞

  • CVE-2022-33980-Apache-Commons-Configuration-RCE

  • cve-2022-33891:Apache Spark Shell命令注入|又一个cve-2022-33891漏洞利用工具

  • LandrayOATreexmlRCE:蓝凌OA Treexml远程命令执行

  • ZentaoSqli:Zentao v16.5 SQL注入漏洞 POC

  • CVE-2022-36446-Webmin-Software-Package-Updates-RCE:Webmin 远程代码执行漏洞

  • CVE-2022-33980 Apache Commons Configuration 远程命令执行漏洞

  • CVE-2022-31101:PrestaShop bockwishlist module 2.1.0 SQLi

  • CVE-2022-30525:CVE-2022-30525 Zyxel 防火墙命令注入漏洞 POC&EXPC

  • CVE-2022-2185:gitlab 远程代码执行(需要身份验证)

  • CVE-2022-27925-PoC:Zimbra Collaboration 存在路径穿越漏洞最终导致RCE|zaber:golang 编写的 CVE-2019-9670 XXE 漏洞利用工具

  • CVE-2022-1040:Sophos XG115w 防火墙 17.0.10 MR-10 - 身份验证绕过

  • CVE-2022-31269:Nortek Control Linear eMerge E3-Series 信息泄露

  • CNVD-2022-60632 畅捷通任意文件上传漏洞复现|备份|备份2

  • teleport 堡垒机任意用户登录漏洞|备份|备份1|备份2

  • CVE-2022-40127:Apache Airflow < 2.4.0 DAG example_bash_operator RCE POC

  • CVE-2022-36537:ZK framework authentication bypass & connectWise r1Soft server backup manager remote code execution.

  • CVE-2022-40684: Fortinet FortiOS, FortiProxy, and FortiSwitchManager身份认证绕过漏洞

  • Weblogic-CVE-2023-21839:Oracle WebLogic Server远程代码执行|Weblogic CVE-2023-21839 RCE (无需Java依赖一键RCE)

  • CVE-2022-39952:FortiNAC keyUpload zipslip 远程代码执行漏洞

  • CVE-2022-21587:Oracle E-Business Suite 未授权RCE|Oracle E-BS CVE-2022-21587 Exploit Plugin for woodpecker-framwork

  • Alibab-Nacos-Unauthorized-Login: Alibab Nacos <= 2.2.0 未授权访问「默认key生成jwt token」|Nacos-Authentication-Bypass-Poc|nacos_vul: Nacos身份验证绕过批量检测(QVD-2023-6271)+ 直接添加用户

  • CVE-2023-27524: Apache Superset中不安全的默认配置

  • CVE-2023-1671: Sophos Web Appliance 远程命令执行漏洞

  • CVE-2023-28771-PoC: Zyxel firewalls 命令注入漏洞

  • CVE-2023-25690-POC: Apache HTTP Server 请求走私漏洞

  • realor-sql-Injection-exp: 瑞友天翼应用虚拟化-远程代码执行/sql注入

  • Apache-Solr-8.3.1-RCE: Apache Solr 8.3.1 admin panel RCE (Windows)

  • CVE-2023-27997-check: Fortinet FortiOS SSL-VPN 远程代码执行漏洞

  • CVE-2023-20178: Cisco AnyConnect Secure Mobility Client for Windows 系统权限提升漏洞

  • CVE-2023-34960: Chamilon命令执行

  • CVE-2023-23333:Contec SolarView Compact命令执行

  • CVE-2023-7028:GitLab 任意用户密码重置漏洞

  • CVE-2023-22527:Atlassian Confluence - Remote Code Execution|nuclei-temoplateCVE-2023-22527:Atlassian Confluence - Remote Code Execution

  • CVE-2024-23897:Jenkins CLI 任意文件读取漏洞可至RCE

  • CVE-2024-21887:ivanti policy secure-22.6命令注入漏洞

  • CVE-2024-0204:Goanywhere MFT 未授权创建管理员漏洞

  • CVE-2024-4577:PHP CGI Windows平台远程代码执行漏洞|1|2

  • CVE-2024-34102:Magento estimate-shipping-methods XXE漏洞

  • CVE-2024-37032:Ollama 目录遍历致代码执行漏洞

  • CVE-2024-5806:MOVEit 转移身份验证绕过漏洞

  • thinkphp3.2.5的一个伪0day

  • 海康威视综合安防管理平台productFile远程命令执行漏洞分析

  • 大华智慧园区系统登录绕过分析

  • 23年攻防大杀器 大华智慧园区综合管理平台 代码审计

  • 通过代码审计用友NC6.5获取CNVD高危证书(workflowService和PaWfm2的SQL注入)

  • 不求甚解之考古某企业数字化平台(用友 NC actionhandlerservlet 反序列化)

  • 信呼OA 2.6.0 半年前的一次审计

  • 信呼OA(v2.6.3)后台GETSHELL分析

  • 信呼OA后台GETSHELL分析

  • 金蝶Apusic应用服务器 任意文件上传漏洞-某国产中间件文件上传漏洞分析

  • nginxwebui后台rce截止3.9.9

  • 记一次代码审计(nginxWebUI<=4.1.1)rce测试学习过程

  • 高危CNVD_用友-U8-OA基础版(operaFileActionController.jsp)存在文件覆写漏洞getshell

  • 飞企互联Ognl表达式注入导致RCE-某oa命令执行漏洞挖掘思路

  • CVE-2023-51444-漏洞剖析到内存马注入

  • PHP中的模板注入漏洞刨析

  • RuoYi-Flowable-Plus 0day表达式注入(v0.8.3)

  • SSRF突破对file协议的限制

  • ShowDoc SQL注入_反序列化漏洞分析

  • ThinkPHP8 反序列化调用链

  • [翻译]GHSL-2023-229_GHSL-2023-230:Apache Kafka UI 中的远程代码执行 (RCE) - CVE-2023-52251、CVE-2024-32030

  • 【翻译】从设置字符集到RCE:利用 GLIBC 攻击 PHP 引擎(篇一)

  • 【翻译】从设置字符集到RCE:利用 GLIBC 攻击 PHP 引擎(篇二)

  • jepaas低代码平台代码审计分析(权限绕过_文件上传_SQL注入)

  • ofbiz目录遍历致代码执行漏洞(CVE-2024-32113)分析

  • php绕过(360)某防护软件执行系统命令

  • tomcat内存马分析

  • 从 js map 泄露到接管 OSS 对象存储的一次经典案例分享

  • 浅析DolphinPHP新版本的漏洞挖掘

  • 通用Tomcat InvokerServlet RCE攻击链挖掘

  • 从 Tomcat JMX Proxy 到 RCE:AccessLogValve 注入利用|jmx2rce:Tomcat JMX Proxy 未授权 AccessLogValve 注入利用工具(扫描/文件读取/RCE/清理一体化)

  • 金和OA C6办公系统全局绕过漏洞分析

  • 关于PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)简要说明

  • MSSQL注入绕过360执行命令

  • Java中Fastjson各版本漏洞对抗史与总结

  • Java之SpringBoot漏洞利用姿势合集总结详细版

  • FastJson1&FastJson2反序列化利用链分析

  • 记一次离谱的内存马 GetShell

  • 探究EL表达式注入的回显方式

  • 浏览器中修改js文件_mitmproxy实现对加密请求的明文fuzz

  • 移动端渗透测试解决方案

  • 怒绕三个WAF注入的小故事

  • 记一次某双一流大学漏洞挖掘

  • CC链再次挖掘

  • CVE-2024-36401 GeoServer远程代码执行

  • GeoServer Property evalute 远程代码执行漏洞 (CVE-2024-36401) 分析

  • GeoServer property RCE注入内存马

  • GeoServer历史漏洞分析

  • _.Net ViewState反序列化实现无文件哥斯拉内存马(万户ezEip)

  • nginx deny限制路径绕过

  • 契约锁代码审计分析

  • 宏景eHR人力系统的代码审计(权限绕过_downlawbase注入_任意文件删除下载_反序列化RCE)

  • 帆软channel反序列化漏洞分析

  • 帆软channel v5反序列化绕过

  • 蓝凌 EKP 前台远程命令执行漏洞分析

  • 某园区系统登录绕过分析(大华智慧园区综合管理平台-登录绕过_ZIP上传目录穿越)

  • 深入解析PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577_CVE-2012-1823)

  • 漏洞挖掘之再探某园区系统(大华智慧园区综合管理平台—未授权用户添加_查看_修改_xstream反序列化RCE)

  • 记某大学智慧云平台存在弱口令爆破_水平越权信息泄露_Wx_SessionKey篡改 任意用户登录漏洞

  • (Nday)泛微E-office 10 OfficeServer.php 下载_上传漏洞分析

  • CVE-2024-30188 Apache DolphinScheduler 任意文件读写漏洞分析

  • CVE-2024-36412 SuiteCRM未授权sql注入分析

  • CVE-2024-38856 Apache OFBiz Authentication Bypass

  • CVE-2024-43044 Jenkins Remoting远程代码执行漏洞分析

  • Dedecms后台RCE的一些方法 – fushulingのblog

  • H3C-iMC智能管理中心autoDeploy.xhtml页面代码执行漏洞分析

  • Nacos 0day(derby_源码)分析 _ 不出网利用

  • Nacos <=2.4.0.1 任意文件读写删

  • Spring Cloud Data Flow 漏洞分析(CVE-2024-22263_CVE-2024-37084)

  • Unnamed page.NET恶意软件Dark Crystal RAT的详细样本分析

  • wookteam协作平台searchinfo接口SQL注入漏洞分析

  • 【原创】Xinhu RockOA v2.6.2 SQL注入漏洞 _ 安全团队贡献平台

  • 【原创】(CVE-2024-7919)安徽德顺智能科技有限公司 JIELINK_ INTELLIGENT TERMINAL OPERATION PLATROFM 未授权访问漏洞 _ 安全团队贡献平台

  • 【原创】(CVE-2024-7920)安徽德顺智能科技有限公司 JIELINK_ INTELLIGENT TERMINAL OPERATION PLATROFM 信息泄露漏洞 _ 安全团队贡献平台

  • 【原创】(CVE-2024-7921)安徽德顺智能科技有限公司 JIELINK_ INTELLIGENT TERMINAL OPERATION PLATROFM 信息泄露漏洞 _ 安全团队贡献平台

  • 万户graph include.jsp sql注入的漏洞分析

  • 万户oa中receivefile_gd存在SQL注入

  • 亿赛通新一代电子文档安全管理系统 SecretKeyService SQL注入漏洞

  • 亿赛通新一代电子文档安全管理系统 logincontroller JNDI注入致远程代码执行漏洞(XVE-2024-8758)

  • 亿赛通新一代电子文档安全管理系统-LogDownLoadService-mssql-sql注入漏洞分析

  • 亿赛通电子文档安全管理系统 CDGAuthoriseTempletService1 SecretLevelId SQL注入漏洞代码分析

  • 亿赛通电子文档安全管理系统 CDGAuthoriseTempletService1 SecretLevelId SQL注入漏洞代码分析2

  • 亿赛通电子文档安全管理系统DecryptionApp反序列化漏洞RCE

  • 从seacms12.9教你学会代码审计

  • 代码审计之nbcio-boot从信息泄露到Getshell

  • 信呼OA nickName SQL注入漏洞复现(XVE-2024-19304)

  • 安卓逆向——Frida的进阶用法

  • 帆软 FineReport ReportServer SQL注入致RCE漏洞

  • 悦库企业网盘 userlogin.html SQL注入漏洞

  • 易宝oa软件两处-ExecuteSqlForSingle注入分析与复现

  • 智慧校园(安校易)管理系统 ReceiveClassVideo.ashx 存在文件上传漏洞

  • 泛微e-cology testConnByBasePassword JDNI注入致远程代码执行漏洞分析(XVE-2024-20913)

  • 泛微云桥e-Bridge addResume任意文件上传漏洞分析

  • 浅析通天星CMSV6车载定位监控平台远程代码执行漏洞

  • 海康威视iSecure Center综合安防管理平台认证绕过分析

  • 海康威视综合安防管理平台clusters页面文件上传漏洞

  • 海康威视综合安防管理平台uploadAllPackage任意文件上传漏洞复现分析

  • 海康威视综合安防系统 detection 接口远程命令执行

  • 深澜认证计费系统代码审计(登录绕过_前后台RCE_文件读取_信息泄漏_XXS_SSRF)

  • 用友NC complainbilldetail SQL注入漏洞

  • 用友致远OA后台RCE constDef.do命令执行漏洞分析

  • 积木报表AviatorScript代码注入RCE分析

  • 章管家印章智慧管理平台 listUploadIntelligent接口sql注入漏洞分析与复现

  • 蓝凌OA WechatLoginHelper.do SQL注入漏洞复现分析

  • 记一次Spring boot框架代审与思考

  • 记一次对通天星CMSV6车载视频监控平台的多个漏洞(getImage、delete.do、disable、merge、upload、SESSION伪造、StandardLoginAction_getAllUser、反序列化、xz_center)分析复现

  • 记一次有趣的通达OA审计过程

  • CVE-2023-46604 ActiveMQ RCE不出网利用

  • CVE-2024-41667 OpenAM FreeMarker 模板注入分析

  • CVE-2024-42913_若依管理系统sql注入黑名单绕过漏洞分析

  • Craft CMS远程代码执行漏洞

  • Hikvision综合安防管理平台isecure center文件读取深度利用

  • Thymeleaf模板注入还能打吗?

  • ofbiz权限绕过远程执行漏洞(CVE-2024-45195)

  • thinkphp8 通过baseQuery方法的rce

  • thinkphp最新CVE-2024-44902反序列化漏洞

  • 代码审计-苹果CMS8(maccms8)无回显SSRF的奇妙审计之旅(条件竞争文件读取+SQL注入+文件上传getshell)

  • 宝蓝德中间件反序列化链曲折调试

  • 执法视音频综合管理平台未授权RCE漏洞分析

  • 方正畅享新闻采编系统 binary.do SQL注入漏洞分析复现

  • 浅析Apache Ofbiz CVE-2024-45195 & CVE-2024-45507

  • 蓝凌EKP V16老版本 bypass dataxml.jsp Auth

  • 记一次基于Union的sqlmap自定义payload

  • 记一次实战中对fastjson waf的绕过

  • 金和OA SignUpload SQL注入分析

  • 记一次实战中对Ruoyi系统的渗透

  • 针对spring二次开发的BladeX站点的渗透测试

  • Nacos配置文件攻防思路总结

  • 泛微E9路径browser.jsp存在权限绕过导致SQL注入漏洞

  • 万户ezOFFICE协同管理平台 GeneralWeb XXE to RCE

  • 新中新校园卡管理系统 ProductInfoJF SQL注入漏洞

  • 美特CRM mcc_login.jsp SQL注入漏洞

  • 用友NC getOtherData SQL注入漏洞

  • 用友NC isAgentLimit SQL注入漏洞

  • CVE-2024-55215: Jrohy/trojan 未授权修改管理员密码漏洞

  • 用友NC M0dUlE/redeploy SQL注入漏洞

  • 用友NC setting/renew sql注入漏洞

  • 用友NC portalpage/doNew sql注入漏洞

  • 用友NC系统影像管理-影像上传 imageupload SQL注入漏洞

  • 用友NC deleteOftenMenu SQL注入漏洞

  • 用友NC rmImage/download sql注入漏洞

  • IBOS企业协同管理软件 main/api/OrgUser SQL注入漏洞

  • 万能门店小程序管理系统 /api/wxapps/doPageGuiz SQL 注入漏洞

  • 用友NC oauidesigner/getMdPropertyJson sql注入漏洞

  • 万能门店小程序管理系统 /api/wxapps/doPageGetFormCon SQL 注入漏洞

  • 禅道开源版21.4最新版 search 模块的 words sql注入漏洞

  • 万能门店小程序管理系统 /api/wxapps/doPageptpinfo SQL 注入漏洞

  • 万能门店小程序管理系统 /api/wxapps/dopageduoproductsinfo SQL 注入漏洞

  • 万能门店小程序管理系统 /api/wxapps/dopagefxcount SQL 注入漏洞

  • 万能门店小程序管理系统 /api/wxapps/dopagefxszhongx SQL 注入漏洞

  • 万能门店小程序管理系统 /api/wxapps/doPagemycoupon SQL 注入漏洞

  • 万能门店小程序管理系统 /api/wxapps/doPageindexCop SQL 注入漏洞

  • 万能门店小程序管理系统 /api/wxapps/_Postrequest 文件读取漏洞

  • 万能门店小程序管理系统 /comadmin/Remote/onepic_uploade 文件上传漏洞

  • 灵当CRM /crm/upload.php 文件上传漏洞

  • 灵当CRM /crm/uploaddify/uploadify.php 文件上传漏洞

  • 福建科立讯通信指挥调度管理平台 custom/zx/upload.php 任意文件上传漏洞

  • 福建科立讯通信指挥调度管理平台 api/get_sos/items.php SQL注入漏洞

  • NetMizer日志管理系统 cmd.php 远程命令执行漏洞

  • 万户ezEIP onlyvalid.aspx SQL注入漏洞

  • 月子会所ERP管理云平台 UploadComponentHandler.ashx 任意文件上传漏洞

  • 月子会所ERP管理云平台 ModuleUpHandler.ashx 任意文件上传漏洞

  • 月子会所ERP管理云平台 AttachedHandler.ashx 任意文件上传漏洞

  • 金和OA C6 IncentivePlanFulfillAppprove.aspx SQL注入漏洞

  • 月子会所ERP管理云平台 UpLoadHandler.ashx 任意文件上传漏洞

  • NUUO摄像机 handle_site_config.php 远程命令执行漏洞

  • 月子会所ERP管理云平台 Page/upload/UploadHandler.ashx 任意文件读取漏洞

  • 万户ezEIP productlist.aspx SQL注入漏洞

  • 昂捷ERP cwsqry.asmx SQL注入漏洞

  • 昂捷ERP cwsoa.asmx SQL注入漏洞

  • 月子会所ERP管理云平台 Page/ContractManager/ashx/Handler.ashx 任意文件上传漏洞

  • 昂捷ERP cwsapprove.asmx SQL注入漏洞

  • 月子会所ERP管理云平台 Page/MicroMall/ashx/Handler.ashx 任意文件上传漏洞

  • 月子会所ERP管理云平台 Page/ICManager/ashx/Handler.ashx 任意文件上传漏洞

  • 安美数字酒店宽带运营系统 get_user_enrollment.php SQL注入漏洞

  • 用友NC rmwebImage/download sql注入漏洞

  • 用友U8 Cloud MARosterPhotoServlet SQL注入漏洞

  • Synway SMG网关管理软件 9-12ping.php 远程代码执行漏洞(CVE-2025-1448)

  • 时空智友企业流程化管控系统 updater.getStudioFile 任意文件读取漏洞

  • 时空智友企业流程化管控系统 updater.startUpdateStudio XXE漏洞

  • 银达汇智智慧综合管理平台 login.aspx SQL注入漏洞

  • 百易云资产管理运营系统 feeStandard.Apply.save2.php SQL注入漏洞

  • 百易云资产管理运营系统 admin.house.collect.php SQL注入漏洞(CVE-2025-1464)

  • 泛微e-office sms_page.php sql注入漏洞

  • 泛微e-office flow_xml.php sql注入漏洞

  • 泛微e-office attendance.wsdl.php sql注入漏洞

  • 泛微e-office notify.wsdl.php sql注入漏洞

  • 泛微e-office online_person.wsdl.php sql注入漏洞

  • 泛微e-office validate_sort.php sql注入漏洞

  • 泛微e-office content_-4.php sql注入漏洞

  • 泛微e-office block_content.php sql注入漏洞

  • 泛微e-office word_update.php sql注入漏洞

  • 泛微e-office freerunimgflow.php sql注入漏洞

  • 泛微e-office runimgflow.php sql注入漏洞

  • 安美数字酒店宽带运营系统 list_qry.php SQL注入漏洞

  • 安美数字酒店宽带运营系统 get_ip.php SQL注入漏洞

  • 用友NC/NCC文件服务器配置管理 FsConsoleService SQL注入漏洞

  • 用友NC及NC Cloud系统 IBapIOService SQL注入漏洞

  • 万户ezOFFICE selectCommentField.jsp SQL注入漏洞

  • 泛微e-office sms.wsdl.php sql注入漏洞

  • 泛微e-office user.wsdl.php sql注入漏洞

  • 泛微e-office mobile.wsdl.php sql注入漏洞

  • 泛微e-office list.wsdl.php sql注入漏洞

  • 泛微e-office dept.wsdl.php sql注入漏洞

  • 泛微e-office login.wsdl.php sql注入漏洞

  • 泛微e-office email.wsdl.php sql注入漏洞

  • DedeCMS V5.7.117(最新版) RCE

  • 用友NC LfwFileUploadServlet 任意文件上传漏洞

  • 用友NC importTemplate XML实体注入(XXE)漏洞

  • EKing-管理易 FileDownload.ihtm 任意文件读取漏洞

  • 用友U8 Cloud console.loadRes.d 任意文件读取漏洞

  • 锐捷-EWEB timeout.php 命令注入漏洞

  • 用友NC pkevalset SQL注入漏洞

  • 锐捷-EWEB timeout.php 文件读取漏洞

  • 用友NC portalpage/importPml sql注入漏洞

  • 锐捷-EWEB timeout.php 文件上传漏洞

  • 用友NC complainjudge SQL注入漏洞

  • FastJson 畸形Unicode bypass waf、流量检测

  • 锐捷-EWEB patch.php 命令注入漏洞

  • 汉塔科技上网行为管理系统 tracert.php 命令注入漏洞

  • 汉塔科技上网行为管理系统 ping.php 命令注入漏洞

  • 博斯外贸管理软件 DCreceiveBox.jsp 多处SQL注入漏洞

  • 万户OA ajax_checkUserNum.jsp SQL注入漏洞

  • 万户OA selectAmountField.jsp SQL注入漏洞

  • 万户OA DocumentHistory.jsp SQL注入漏洞

  • 用友U8 Cloud QuerySoapServlet SQL注入漏洞

  • 万户OA getNextAutoCode.jsp SQL注入漏洞

  • 蓝凌智慧协同平台 fl_define_edit.aspx SQL注入漏洞

  • 泛微OA ReceiveTodoRequestByXml XML实体注入漏洞

  • 万户OA public/iSignatureHTML.jsp/Service.jsp SQL注入漏洞

  • 万户OA selectPopTable.jsp SQL注入漏洞

  • 万户OA govdocumentmanager_sendfile_gd.jsp SQL注入漏洞

  • 蓝凌EKP sys/webservice/elecPsealUseWebService 文件读取漏洞

  • 百卓Smart管理平台 autheditpwd.php SQL注入漏洞

  • 百卓Smart管理平台 licence.php 文件上传漏洞

  • 百卓Smart管理平台 uploadfile.php 文件上传漏洞

  • 百卓Smart管理平台 useratte/layer_swich_conf.php 任意文件删除漏洞

  • 锐捷-EWEB flwo.control.php 命令注入漏洞

  • Unibox路由器 /billing/logout.php 命令执行漏洞

  • 时空智友企业流程化管控系统 indexService.notice sql注入漏洞

  • 锐捷-EWEB check.php 文件读取漏洞

  • JeeWMS cgAutoListController.do SQL注入漏洞

  • JeeWMS druid 未授权访问漏洞

  • 用友NC cpRadarImage/download sql注入漏洞

  • NetMizer日志管理系统 troubleip.php 命令执行漏洞

  • NetMizer日志管理系统 weixin.php 命令执行漏洞

  • NetMizer日志管理系统 weibo.php 命令执行漏洞

  • NetMizer日志管理系统 search.php 命令执行漏洞

  • NetMizer日志管理系统 qq.php 命令执行漏洞

  • NetMizer日志管理系统 mail.php 命令执行漏洞

  • NetMizer日志管理系统 dologin.php SQL注入漏洞

  • NetMizer日志管理系统 connect.php 命令执行漏洞

  • NetMizer日志管理系统 hostdelay.php 命令执行漏洞

  • NetMizer日志管理系统 getlogin.php SQL注入漏洞

  • NetMizer日志管理系统 dirlist.php 目录遍历漏洞(CNVD-2017-37549)

  • NetMizer日志管理系统 position.php 命令执行漏洞

  • 用友NC IServiceEntryPoint XXE漏洞

  • 用友NC listUserSharingEvents SQL注入漏洞

  • 用友NC viewPsnCard/download sql注入漏洞

  • JeeWMS iconController.do 任意文件上传漏洞

  • JeeWMS commonController.do 任意文件上传漏洞(CVE-2024-57761)

  • Synway SMG网关管理软件 9-13pcap.php 命令注入漏洞

  • Synway SMG网关管理软件 9-2radius.php 命令注入漏洞

  • 三汇SMG 网关管理软件 down.php 任意文件读取漏洞

  • 汉塔科技上网行为管理系统 cappkt.php 命令注入漏洞

  • Salia PLCC check.php 未授权访问致信息泄露

  • 银达汇智智慧综合管理平台 PPlugList.ashx SQL注入漏洞

  • 万户ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL注入漏洞

  • 银达汇智智慧综合管理平台 ADTag_Info.ashx SQL注入漏洞

  • JeeWMS AuthInterceptor 权限绕过漏洞

  • 银达汇智智慧综合管理平台 SysMenuScheme.ashx SQL注入漏洞

  • Salia PLCC nwcheckexec.php 命令执行漏洞

  • 用友U8 CRM biztype.php SQL注入漏洞

  • 灵当CRM Playforrecord.php 文件读取漏洞

  • Salia PLCC check_req.php 命令执行漏洞

  • JeeWMS cgformTemplateController.do 文件读取漏洞

  • 用友NC及NC Cloud系统 getBapTableDatas SQL注入漏洞

  • Optilink 管理系统 gene.php 命令执行漏洞

  • NetMizer日志管理系统 terminals.php SQL注入漏洞

  • 用友U8 CRM checkselectworksheet.php SQL注入漏洞

  • 泛微e-office SignatureDel.php sql注入漏洞

  • 泛微e-office upload.php 文件上传漏洞

  • 泛微e-office OfficeServer.php 文件上传漏洞

  • 泛微e-office OfficeServer.php 文件读取漏洞

  • 泛微e-office OfficeServer2.php 文件读取漏洞

  • 锐捷-EWEB common.php 文件读取漏洞

  • 锐捷-EWEB dns.php 文件读取漏洞

  • 泛微e-office OfficeServer2.php 文件上传漏洞

  • 用友U8 CRM ajaxgetborrowdata.php SQL注入漏洞

  • 锐捷-EWEB download.php 文件读取漏洞

  • 用友U8 CRM objectview.php SQL注入漏洞

  • 锐捷-EWEB dhcp.php 文件读取漏洞

  • 锐捷-EWEB ipam.php 文件读取漏洞

  • Unibox路由器 authentication/test_userlogin.php 命令执行漏洞

  • 锐捷-EWEB cli.php 命令注入漏洞

  • Unibox路由器 network/checkstatus_ping.php 命令执行漏洞

  • MetaCRM 客户关系管理系统 sendfile.jsp 任意文件上传漏洞

  • 北京时空智友ERP系统 updater.uploadStudioFile 文件上传漏洞

  • 泛微E-cology js/hrm/getdata.jsp SQL注入漏洞

  • 汉王e脸通智慧园区管理平台 授权激活bypass+开启JVM远程调试

  • 用友NC uncancelEvent SQL注入漏洞

  • 用友NC ActivityNotice/export SQL注入漏洞

  • 通达OA OfficeTask udp 2397 端口SQL注入漏洞检测工具

  • 通达OA OfficeTask udp 2397 端口远程代码执行RCE检测工具

  • 宏景人力资源管理系统 HrpService 多处XXE漏洞

  • Unibox postprosa.php sql注入漏洞

  • 用友NC deleteEvent SQL注入漏洞

  • 宏景人力资源管理系统 HrpService SQL注入漏洞

  • 宏景人力资源管理系统 DigestDownLoad SQL注入漏洞

  • 宏景人力资源管理系统 HrChangeInfoService SQL注入漏洞+XXE漏洞

  • 用友NC changeEvent SQL注入漏洞

  • 用友NC /mp/view sql注入漏洞

  • 时空智友企业流程化管控系统 getRemoteAddr 设计缺陷漏洞

  • 用友NC oacofile/down 文件读取/删除漏洞

  • 用友NC qrySubPurchaseOrgByParentPk SQL注入漏洞

  • 美特CRM ws XXE漏洞

  • 美特CRM fileUpAndDown 反序列化代码执行漏洞

  • 美特CRM getFile 任意文件读取与反序列化漏洞

  • 百易云资产管理运营系统 make SQL注入漏洞

  • 用友NC loadDoc.ajax 文件读取漏洞

  • Western Digital My Cloud NAS multi_uploadify.php 文件上传漏洞

  • Western Digital My Cloud NAS chk_vv_sharename.php 命令执行漏洞

  • Western Digital My Cloud NAS login_checker.php 权限绕过漏洞

  • 银达汇智智慧综合管理平台 ADTag.ashx SQL注入漏洞

  • Salia PLCC firmware.php 任意文件上传漏洞

  • 汉王e脸通综合管理平台 queryVehicleAccessRecord.do SQL注入漏洞

  • 亿赛通电子文档安全管理系统 AppExamList.jsp SQL注入漏洞

  • 万户OA jigeObj_iframe.jsp SQL注入漏洞

  • 汉王e脸通综合管理平台 quertDgmOpenRecord.do SQL注入漏洞

  • 万户OA name_judge.jsp SQL注入漏洞

  • 金和OA DealXml.aspx XXE漏洞

  • 金和OA CheckPwd.aspx XXE漏洞

  • 汉王e脸通综合管理平台 searchSystemRoles.do SQL注入漏洞

  • 金和OA FileUpload.aspx 文件读取漏洞

  • 东胜物流软件 DsWebService.asmx 多个SQL注入漏洞

  • 东胜物流软件 UpdateCustomMainfast XXE漏洞

  • 汉王e脸通综合管理平台 queryUserLogs.do SQL注入漏洞

  • 汉王e脸通综合管理平台 queryDoorInfoList.do SQL注入漏洞

  • 汉王e脸通综合管理平台 queryOpenDoorLogs.do SQL注入漏洞

  • 汉王e脸通综合管理平台 queryFeedBackRecords.do SQL注入漏洞

  • 东胜物流软件 Chfee_hexiao/GetDataList SQL注入漏洞

  • 亿赛通电子文档安全管理系统 WorkFlowAction SQL注入漏洞

  • 金和OA DailyTaskListInfo.aspx SQL注入漏洞

  • 东胜物流软件 WorkFlowGridSource.aspx SQL注入漏洞

  • 普华Powerpms FileBrowserPdf.ashx SQL注入漏洞

  • 普华Powerpms GetFilesData SQL注入漏洞

  • 汉王e脸通综合管理平台 PermissionPersonController 多个SQL注入漏洞

  • 汉王e脸通综合管理平台 resourceUploadFile.do 任意文件上传漏洞

  • 美特CRM headimgsave SQL注入漏洞

  • 汉王e脸通综合管理平台 mobiMeetingApp/uploadMeetingFile.do 任意文件上传漏洞

  • 美特CRM mobileupload.jsp 任意文件上传漏洞

  • 汉王e脸通综合管理平台 exportResourceByFilePath.do 任意文件读取漏洞

  • MetaCRM 客户关系管理系统 download-new.jsp 任意文件读取漏洞

  • 汉王e脸通综合管理平台 getValidPersonForFirst.do SQL注入漏洞

  • 孚盟云CRM GetPic.aspx SQL注入漏洞

  • 汉王e脸通综合管理平台 getFirstEmp.do SQL注入漏洞

  • 东胜物流软件 GetDataListCA SQL注入漏洞

  • 孚盟云CRM GetImage.aspx SQL注入漏洞

  • 东胜物流软件 WmsZXFeeGridSource.aspx SQL注入漏洞

  • 金和OA ModuleTaskView.aspx SQL注入漏洞

  • 汉王e脸通综合管理平台 getDoors.do SQL注入漏洞

  • 汉王e脸通综合管理平台 meetingPersonal/uploadMeetingFile.do 任意文件上传漏洞

  • 汉王e脸通综合管理平台 queryAntisubmarineList.do SQL注入漏洞

  • 汉王e脸通综合管理平台 Meeting 多个SQL注入漏洞

  • 金和OA IsHaveFTask.aspx XXE漏洞+SQL注入漏洞

  • 金和OA IsHaveFTask.aspx XXE漏洞+SQL注入漏洞

  • 孚盟云CRM GetIcon.aspx SQL注入漏洞

  • 汉王e脸通综合管理平台 uploadMapFile.do 任意文件上传漏洞

  • 汉王e脸通综合管理平台 updateVisitorMapConfig.do 任意文件上传漏洞

  • 金和OA TaskReportConfirm.aspx SQL注入漏洞

  • 汉王e脸通综合管理平台 getValidEmpForGroup.do SQL注入漏洞

  • 金和OA AddTask.aspx XXE漏洞+SQL注入漏洞

  • 汉王e脸通综合管理平台 queryMeetingFile.do SQL注入漏洞

  • 汉王e脸通综合管理平台 wxLogin.do 未授权访问致敏感信息泄漏

  • 汉王e脸通综合管理平台 addVisitDeviceAppointmentInfoTest.do fastjson反序列化RCE漏洞

  • 汉王e脸通综合管理平台 queryAlarmEvent.do SQL注入漏洞

  • 金和OA TaskTreeJSON.aspx SQL注入漏洞

  • 汉王e脸通综合管理平台 queryBlackList.do SQL注入漏洞

  • 汉王e脸通综合管理平台 fileDownload.do 任意文件读取漏洞

  • 汉王e脸通综合管理平台 imgDownload.do 任意文件读取漏洞

  • 汉王e脸通综合管理平台 getGroupEmployee.do SQL注入漏洞

  • 汉王e脸通综合管理平台 queryManyPeopleGroupList.do SQL注入漏洞

  • 汉王e脸通综合管理平台 权限绕过漏洞

  • MetaCRM 客户关系管理系统 sendsms.jsp 任意文件上传漏洞

  • CVE-2025-54424: 1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)

  • 天地伟业Easy7 exportGisObj 文件读取漏洞

  • 深信服运维安全管理系统 add_DNS 远程命令执行漏洞

  • 天地伟业Easy7 getCurrentUserInquestRooms_ZHGL SQL注入漏洞

  • 用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞

  • 飞牛系统(fnOS)app-center-static 目录遍历导致的任意文件读取漏洞+命令执行漏洞

  • 金和OA EpassInitTakenSnCheck.aspx、EpassInitTakenSnExec.aspx、EpassInitTakenSnInva.aspx、EpassValidate.aspx XXE+SQL注入漏洞

  • 东胜物流软件 /MvcShipping/MsBaseInfo/GetProParentModuTreeList SQL 注入漏洞

  • 金和OA JHSoft.Web.H5SiteControl/xmlhttp.aspx XXE漏洞

  • 东胜物流软件 CompanysAccountGridSource.aspx SQL注入漏洞

  • 金和OA Jhsoft.Web.dossier/XMLHttp.aspx XXE漏洞

  • 金和OA JHSoft.Web.Departments/XmlHttp.aspx XXE+SQL注入漏洞

  • 孚盟云CRM lkpClientsCust.aspx SQL注入漏洞

  • 金和OA JHSoft.Web.CrmSystemSet/XMLHttp.aspx XXE漏洞

  • 孚盟云CRM AjaxWriteMail.ashx SQL注入漏洞

  • 金和OA ExamineNodCommisionDefault.aspx XXE漏洞

  • 大蚂蚁 (BigAnt) 即时通讯系统 upload_file 任意文件上传漏洞

  • 天地伟业Easy7 getActiveEffectTemp SQL注入漏洞

  • 天地伟业Easy7 downloadWordRecord 文件读取漏洞

  • 天地伟业Easy7 queryPassword 信息泄露漏洞

  • 天地伟业Easy7 queryUserbyDesc SQL注入漏洞

  • 天地伟业Easy7 downloadNote 文件读取漏洞

  • 天地伟业Easy7 uploadCheckImg 文件上传漏洞

  • 天地伟业Easy7 uploadMapServerBgImage 文件上传漏洞

  • 天地伟业Easy7 queryDataByTypeEx SQL注入漏洞

  • 天地伟业Easy7 downloadResource 文件读取漏洞

  • 东胜物流软件 OpSailingDateListHtmlGridSource.aspx SQL注入漏洞

  • 东胜物流软件 OpSailingDateInfoGridSource.aspx SQL注入漏洞

  • 东胜物流软件 HtmlSearchServiceLCL.aspx SQL注入漏洞

  • 东胜物流软件 CrmProxyMailListHtmlGridSource.aspx SQL注入漏洞

  • 东胜物流软件 CrmProxyMailListGridSource.aspx SQL注入漏洞

  • 东胜物流软件 ModuleGridSource.aspx SQL注入漏洞

  • 东胜物流软件 AttributeGridSource.aspx SQL注入漏洞

  • 东胜物流软件 StorageController 多个SQL注入漏洞

  • 东胜物流软件 MsOpSeaeController 多个SQL注入漏洞

  • 东胜物流软件 IPLimitController SQL注入漏洞

  • 大蚂蚁 (BigAnt) 即时通讯系统 DispersedOrgController 任意文件上传漏洞

  • 大蚂蚁 (BigAnt) 即时通讯系统 plus_get_favicon 任意文件上传漏洞

  • 东胜物流软件 MsAnnounceController SQL注入漏洞

  • 大蚂蚁 (BigAnt) 即时通讯系统 PublicController 任意文件读取漏洞

  • 东胜物流软件 MsChDuiController 多个SQL注入漏洞

  • 九佳易管理系统 picHY.ashx SQL 注入漏洞

  • 大蚂蚁 (BigAnt) 即时通讯系统 安装程序二次注入致远程代码执行漏洞

  • 青龙面板最新版v2.20.1 鉴权绕过致RCE | 青龙(qinglong)面板权限绕过致未授权远程代码执行(RCE)漏洞分析复现.md

  • 大蚂蚁 (BigAnt) 即时通讯系统 moveDept SQL注入漏洞

  • 九佳易管理系统 Ajax_XT.ashx SQL 注入漏洞

  • 九佳易管理系统 PrivilegedCodeDestroy.asmx SQL注入漏洞

  • 大蚂蚁 (BigAnt) 即时通讯系统 updateLoginName SQL注入漏洞

  • 深信服运维安全管理系统 change_net 远程命令执行漏洞

  • 深信服运维安全管理系统 del_net 远程命令执行漏洞

  • 深信服运维安全管理系统 del_route 远程命令执行漏洞

  • 深信服运维安全管理系统 getLdap 远程命令执行漏洞

  • 深信服运维安全管理系统 save_SNMP 远程命令执行漏洞

  • 深信服运维安全管理系统 csspost/update 远程命令执行漏洞

  • 深信服运维安全管理系统 upload_file 远程命令执行漏洞

  • 深信服运维安全管理系统 del_patch 远程命令执行漏洞

  • 深信服运维安全管理系统 install_patch 远程命令执行漏洞

  • 深信服运维安全管理系统 remote_get_clip_img 远程命令执行漏洞

  • 深信服运维安全管理系统 uninstall_patch 远程命令执行漏洞

  • 深信服运维安全管理系统 get_clip_img 远程命令执行漏洞

  • 深信服运维安全管理系统 down_load 远程命令执行漏洞

  • 深信服运维安全管理系统 port_validate 远程命令执行漏洞

  • 深信服运维安全管理系统 save_strategy 远程命令执行漏洞

  • 深信服运维安全管理系统 generate_certificate 远程命令执行漏洞

  • 深信服运维安全管理系统 update_date 远程命令执行漏洞

  • 深信服运维安全管理系统 upload_CN 远程命令执行漏洞

  • 深科特 LEAN MES系统 ChooseLineAndRes.ashx SQL 注入漏洞

  • 深科特 LEAN MES系统 /Handler/SMTLoadingMaterial.ashx SQL注入漏洞

  • 深科特 LEAN MES系统 EquipmentTree.ashx SQL注入漏洞

  • 深科特 LEAN MES系统 UploadPortraits.ashx 文件上传漏洞

  • 深科特 LEAN MES系统 /Handler/FileSync.ashx 任意文件读取/上传/删除/SSRF等多个漏洞

  • 深科特 LEAN MES系统 DownLoad.aspx 任意文件读取漏洞

  • 深科特 LEAN MES系统 /Handler/MobileAppLogin.ashx SQL注入漏洞

  • 深科特 LEAN MES系统 PrintUpdate.ashx 任意文件读取/上传/删除漏洞

  • 深科特 LEAN MES系统 TestManagePlatform.ashx SQL注入漏洞

  • 深科特 LEAN MES系统 UploadHander.ashx 文件上传漏洞

  • 深科特 LEAN MES系统 CreateMenus.aspx 任意文件上传漏洞

  • 深科特 LEAN MES系统 AutoComplete.ashx SQL注入漏洞

  • 深科特 LEAN MES系统 ChooseImage.aspx 任意文件上传/删除漏洞

  • 深科特 LEAN MES系统 SetDataSource.aspx SQL注入漏洞

  • CLIProxyAPI /v1internal:method 未授权访问漏洞

  • shannon:面向 Web 应用与 API 的自主 AI 渗透测试工具,支持代码感知动态漏洞挖掘与自动化 PoC 验证

  • 孚盟云CRM AjaxTrackInfo.ashx SQL注入漏洞

  • 孚盟云CRM DingHandler.ashx SQL注入漏洞

  • 孚盟云CRM PriceList.ashx SQL注入漏洞

  • 孚盟云CRM WorkFlowHandler.ashx SQL注入漏洞

  • 孚盟云CRM AddInquiry.aspx SQL注入漏洞

  • 孚盟云CRM OrderLook.aspx SQL注入漏洞

  • 孚盟云CRM FormDefault.aspx、FormDefaultCommon.aspx 多处SQL注入漏洞

  • 天地伟业Easy7 queryRoomName SQL注入漏洞

  • 天地伟业Easy7 queryRoomConfigs SQL注入漏洞

  • 天地伟业Easy7 UploadOwnerImage.jsp 文件上传漏洞

  • mdserver-web(夸父面板)≤0.18.4 多处未授权访问 + 信息泄露 + RCE 漏洞分析

  • 天地伟业Easy7 GetOtherDomainServer.jsp SSRF漏洞

  • 天地伟业Easy7 getInquestIdByRoomId SQL注入漏洞

  • 天地伟业Easy7 getInquestRoomChannelInfo SQL注入漏洞

  • V2Board 信息泄露漏洞至权限绕过接管账户(CVE-2026-39912)分析复现

  • 天地伟业Easy7 isHashCameraAuth SQL注入漏洞

  • 天地伟业Easy7 getConfigInfoList SQL注入漏洞

  • 天地伟业Easy7 capture 命令执行漏洞

  • 天地伟业Easy7 uploadLedImage 文件上传漏洞

  • 天地伟业Easy7 /Easy7/rest/file/delete 文件删除漏洞

  • 天地伟业Easy7 /Easy7/rest/file/downloadFile 文件读取漏洞

  • 天地伟业Easy7 /Easy7/rest/file/uploadIdsHttpFile SSRF+文件写入漏洞

  • 孚盟云CRM CustomizeReportSelectMould.aspx SQL注入漏洞

  • 孚盟云CRM ClientNameCard.aspx SQL注入漏洞

  • 孚盟云CRM BusinessPrice.aspx SQL注入漏洞

  • cPanel WHM 权限绕过致RCE【cve-2026-41940】 | cve-2026-41940 漏洞分析

  • 孚盟云CRM BusinessPriceListList.aspx SQL注入漏洞

  • 天地伟业Easy7 /Easy7/rest/file/uploadFile 文件上传漏洞

  • 天地伟业Easy7 /Easy7/rest/file/deleteFile 文件删除漏洞

  • 天地伟业Easy7 /Easy7/rest/file/download 文件读取漏洞

  • 天地伟业Easy7 /Easy7/rest/user/getAuthorityByUserId SQL注入漏洞

  • 天地伟业Easy7 /Easy7/rest/user/IsPermissible SQL注入漏洞

  • 天地伟业Easy7 /Easy7/rest/user/getAuthorityByUserId SQL注入漏洞

  • 孚盟云CRM BusinessPriceOk.aspx SQL注入漏洞

  • 孚盟云CRM BusinessPriceReport.aspx SQL注入漏洞

  • 孚盟云CRM BusiPriceOkPrint.aspx SQL注入漏洞

  • 用友 NC 系统 IMsgCenterWebService SQL注入漏洞

  • 孚盟云CRM LoadMailAttachFile.aspx 任意文件读取/移动

  • 孚盟云CRM Inquiry.aspx SQL注入漏洞

  • 孚盟云CRM Price_detail.aspx SQL注入漏洞

  • 孚盟云CRM ProductGrid.aspx SQL注入漏洞

  • 孚盟云CRM AjaxProductList.ashx SQL注入漏洞

  • 孚盟云CRM ProductList.aspx SQL注入漏洞

  • 孚盟云CRM Product_field.aspx SQL注入漏洞

  • 孚盟云CRM ProductDetail.aspx SQL注入漏洞

  • 孚盟云CRM ProductSelect.aspx SQL注入漏洞

  • CVE-2026-8054 高危前台无需认证 SQL 注入漏洞(Pre-auth SQL Injection)分析复现 | CVE-2026-8054

  • 孚盟云CRM ProviderList.aspx SQL注入漏洞

  • 孚盟云CRM ProductDetail.aspx SQL注入漏洞

  • 大蚂蚁 (BigAnt) 即时通讯系统 user_expire_post SQL注入漏洞

  • 大蚂蚁 (BigAnt) 即时通讯系统 uploadMultipleFile 任意文件上传漏洞

  • 大蚂蚁 (BigAnt) 即时通讯系统 Pan/Upload/upload 文件上传漏洞

  • 大蚂蚁 (BigAnt) 即时通讯系统 getFileTrueAddress SQL注入漏洞

  • 大蚂蚁 (BigAnt) 即时通讯系统 downloadSharedFile 任意文件读取漏洞

  • 大蚂蚁 (BigAnt) 即时通讯系统 clearUserDevice SQL注入漏洞

  • 大蚂蚁 (BigAnt) 即时通讯系统 admin/secret/edit SQL注入漏洞

  • 大蚂蚁 (BigAnt) 即时通讯系统 admin/Upload/upload 文件上传漏洞

  • LiteLLM v1.84.0 安全漏洞完整分析报告

  • 用友U8Cloud XChangeServlet SQL注入漏洞+XXE漏洞

  • CVE-2026-63030 + CVE-2026-60137: pre-authentication SQL injection in WordPress core via REST batch-route confusion. | wp2shell-poc | wp2shell-单文件利用+批量检测 | wp2shell+lab | CVE-2026-63030:wp2shell vulhub

  • Fastjson 1.2.68-1.2.83 版本默认配置在特定场景下的反序列化RCE实现 | fastjson-jsontype-rce-lab | 2026FastjsonPoC

  • Fastjson 1.2.83 默认配置下的远程代码执行RCE

  • redis-poc: RCE PoC for Redis 6.2.22, 7.4.9, 8.6.4, 8.8.0

  • 用友U8Cloud extsystem.dst 接口SQL注入漏洞## متعلق بمساعدة رفع الامتيازات

  • windows-kernel-exploits مجموعة ثغرات رفع الامتيازات لمنصة Windows (Windows XP - Windows 10/Server 2019)

  • ملاحظات صغيرة حول رفع الامتيازات عن طريق التفيض في Windows/نسخة محفوظة محلياً + خريطة ذهنية لرفع الامتيازات في Linux وWindows

  • خريطة ذهنية للتحكم المستمر الشائع في Windows

  • CVE-2019-0803 أداة رفع الامتيازات لثغرة Win32k (Windows 7/8/10, Server 2008/2012/2016/2019)

  • ثغرة رفع الامتيازات Dirty Cow في Linux (CVE-2016-5195, Linux kernel 2.6.22 - 4.8.2)-reverse_dirty - كود Dirty Cow مُعدّل، يمكنه كتابة أي محتوى إلى أي ملف|linux_dirty: كود Dirty Cow مُعدّل، يمكنه كتابة أي محتوى إلى أي ملف، مع إزالة التفاعل|dirtycow-mem: كود مصدري لـ Dirty Cow بلغة C-مقالة-نسخة احتياطية-نسخة احتياطية 1|CVE-2016-5195: أداة Dirty Cow لنظام Android من تطوير timwr

  • من البداية إلى التطبيق العملي في تجاوز برامج مكافحة الفيروسات للتحكم عن بُعد - القائمة البيضاء (113)‏|ملخص مقالة القائمة البيضاء (113) بصيغة PDF

  • رفع الامتيازات في Linux - CVE-2019-13272 ثغرة رفع امتيازات محلية في نواة Linux مع PTRACE_TRACEME (Linux kernel < 5.1.17، معمارية aarch64)

  • أداة فحص مساعدة لرفع الامتيازات في Linux بنقرة واحدة

  • حقن سكريبتات PowerShell مباشرة في العمليات لتجاوز القيود على powershell.exe

  • CVE-2020-2696 – رفع امتيازات محلية عبر CDE dtsession

  • CVE-2020-0683 - رفع الامتيازات باستخدام Windows MSI "Installer service" (Windows 7/8.1/10, Server 2008/2012/2016/2019)

  • أداة مساعدة لرفع الامتيازات عبر sudo في Linux - البحث عن ثغرات تكوين صلاحيات sudo

  • رفع الامتيازات في Windows - CVE-2020-0668: ثغرة رفع امتيازات محلية في Windows Service Tracing (Windows 10 ≥ build 1903 يستخدم UsoDllLoader؛ Windows < build 1903 يستخدم diaghub)

  • رفع الامتيازات في Linux - PoC لثغرة XFRM UAF في نواة Linux (3.x - 5.x kernels) قبل يناير 2020 يمكن اختبارها إذا لم يتم تطبيق التصحيح

  • linux-kernel-exploits مجموعة ثغرات رفع الامتيازات لمنصة Linux (تغطي نواة Linux من إصدار 2.4 إلى 5.x)

  • سكريبت Perl مساعد لفحص رفع الامتيازات في Linux|سكريبت Bash مساعد لفحص رفع الامتيازات في Linux|Unix-PrivEsc: مجموعة لرفع الامتيازات في أنظمة Unix المحلية

  • CVE-2020-0796 - استغلال رفع الامتيازات المحلية في Windows SMBv3 #SMBGhost (Windows 10 version 1903/1909)|【رفع امتيازات Windows】استغلال رفع الامتيازات المحلية في Windows SMBv3 نسخة مجمعة .exe|SMBGhost_RCE_PoC - استغلال تنفيذ الأوامر عن بُعد|إعادة إنتاج ثغرة Windows_SMBv3_RCE_CVE-2020-0796|CVE-2020-0796

  • getAV - أداة مقارنة عمليات برامج مكافحة الفيروسات في Windows نسخة ملف واحد

  • 【أداة رفع امتيازات Windows】Windows 7 إلى Windows 10 / Server 2019|نسخة معدلة متوافقة مع Cobalt Strike لإنشاء جلسة بصلاحيات النظام|RoguePotato: أداة أخرى لرفع الامتيازات في Windows

  • 【أداة رفع امتيازات Windows】نسخة معدلة من SweetPotato لتنفيذ الأوامر تحت webshell|نسخة محلية مجمعة|انقر للتحميل أو اضغط زر الفأرة الأيمن للحفظ باسم|نسخة SweetPotato لتنفيذ الأوامر تحت webshell PDF|نسخة معدلة من JuicyPotato - يمكن استخدامها تحت webshell|JuicyPotatoNG: juicypotato آخر|DCOMPotato: إساءة استخدام بعض كائنات DCOM Service وإمتياز SeImpersonatePrivilege|GodPotato: أداة رفع امتيازات بطاطس مناسبة لـ Windows 2012 إلى Windows 2022

  • 【تجاوز UAC】تجاوز UAC في Windows 8.1 و10 باستخدام WinSxS في "dccw.exe"

  • 【رفع امتيازات Windows】CVE-2018-8120 استغلال لـ Win2003 Win2008 WinXP Win7

  • 【رفع امتيازات Windows Windows 10&Server 2019】PrintSpoofer - إساءة استخدام صلاحيات انتحال الشخصية في Windows 10 وServer 2019|مقالة مصاحبة - إعادة إنتاج pipePotato|رفع امتيازات Windows BadPotato - تم اختباره بنجاح على Windows 2012-2019 و8-10 مع جميع التصحيحات