Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Penetration_Testing_POC — ペネトレーションテスト関連のPOC、EXP、スクリプト、権限昇格、小さなツール等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms | Kitploit
ツール/GitHubGitHub/mr-xn/penetration_testing_poc
特権昇格IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ファジングペネトレーションテスト学習と教育厳選リソース

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubmr-xn/penetration_testing_poc

Penetration_Testing_POC

ペネトレーションテスト関連のPOC、EXP、スクリプト、権限昇格、小さなツール等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms

リポジトリを見るウェブサイト
7.4k2.0k644日前Kitploit レビュー済み

Penetration_Testing_POC

侵入テストで使用されるPOC、スクリプト、ツール、記事などのナレッジを収集し、共有します。メモとしてどうぞ。追加歓迎。

すべてのツールにバックドアやその他の異常な動作がないか注意してください。仮想環境で操作することを推奨します。

  • 侵入テストPOC
  • 検索を活用してください[Ctrl+F]
  • IOTデバイス&モバイルフォン
  • Webアプリ
  • 権限昇格支援関連
  • PC
  • tools-小ツール集
  • 記事/書籍/チュートリアル関連
  • 説明

検索を活用してください[Ctrl+F]

IOTデバイス&モバイルフォン

  • 天翼創維awifiルーターに複数の未認証アクセス脆弱性が存在
  • 華為WS331a製品管理ページにCSRF脆弱性が存在
  • CVE-2019-16313 蜂网互聯企業級ルーターv4.31パスワード漏洩脆弱性
  • D-LinkルーターRCE脆弱性
  • CVE-2019-13051-Pi-Holeルーター側広告除去ソフトウェアのコマンドインジェクション&権限昇格
  • D-Link DIR-859 — RCE UnAutenticated (CVE-2019–17621)
  • Huawei HG255 Directory Traversal[ディレクトリトラバーサル]|ローカルバックアップファイル
  • D-Linkデバイス - ssdpcgiにおける未認証リモートコマンド実行 (Metasploit)CVE-2019-20215(Metasploit)%20CVE-2019-20215.rb)
  • Interfaces.dからRCEへ:Mozilla WebThings IoT ゲートウェイ脆弱性の調査
  • 小米シリーズルーターリモートコマンド実行脆弱性(CVE-2019-18370,CVE-2019-18371)
  • Intelbras Wireless N 150Mbps WRN240 - 認証バイパス (Config Upload-未検証でファームウェアを置換可能)
  • cve-2020-8634&cve-2020-8635|Wing FTP Server 6.2.3権限昇格脆弱性の発見・分析・再現プロセス|Wing FTP Server 6.2.5権限昇格
  • CVE-2020-9374-TP LINK TL-WR849N - RCE
  • CVE-2020-12753-LG スマートフォン任意コード実行脆弱性
  • CVE-2020-12695-UPnP セキュリティ脆弱性
  • 79種類のNetgearルーターがリモート乗っ取り0dayに
  • dlink-dir610-exploits-Exploits for CVE-2020-9376 and CVE-2020-9377
  • wacker:WPA3アクセスポイントに対するオンライン辞書攻撃を補助するスクリプト群
  • CVE-2020-24581 D-Link DSL-2888A リモートコマンド実行脆弱性分析-元アドレス
  • CNVD-2021-14536_锐捷RG-UAC統一インターネット行動管理監査システムアカウントパスワード情報漏洩脆弱性
  • CNVD-2021-14544:Hikvision 海康威视ストリーミングメディア管理サーバー任意ファイル読み取り
  • CNVD-2020-25078:D-link 機密情報漏洩、直接アカウントパスワードを取得し監視を閲覧可能
  • ios-gamed-0day
  • ios-nehelper-wifi-info-0day
  • ios-nehelper-enum-apps-0day
  • iOS 15.0.1 RCE PoC
  • DarkSword-RCE:Apple iOS リモートコード実行脆弱性エクスプロイト|darksword-kexploit:Apple iOS カーネル脆弱性エクスプロイト|DarkSword:Apple iOS 脆弱性エクスプロイト
  • CVE-2021-36260:海康威视製品コマンドインジェクション脆弱性
  • CVE-2021-33044、CVE-2021-33045 大華カメラPOC|関連分析|ログイン回避Chromeプラグイン
  • CVE-2021-36260:海康威视コマンドインジェクション脆弱性|もう一つのCVE-2021-36260エクスプロイトスクリプト
  • CVE-2021-41653:TP-Link TL-WR840N V5(EU) - RCE%20-%20RCE%20-%20CVE-2021-41653.pdf)
  • DirtyPipe-Android:Android 向け Dirty Pipe root エクスプロイト
  • CVE-2022-30075:Tp-Link Archer AX50 Authenticated RCE
  • NotQuite0day:D-Link 1960関連脆弱性
  • HuaYuReportRCE:华域数广ReportコンポーネントGetShell
  • IOT_Vul:IOT関連脆弱性収集
  • CameraHack:バッチスキャンで海康威視、大華などのカメラのよくある脆弱性を突破
  • CVE-2022-32832:Apple macOS の apfs によるカーネル任意コード実行脆弱性
  • HookWechatRecall:fridaツールを使用して微信の撤回を傍受するデモ
  • IOT_vuln:IOT関連脆弱性リポジトリ
  • hikvision_CVE-2017-7921_auth_bypass_config_decryptor:CVE-2017-7921の影響を受ける海康威视の設定ファイルを復号
  • CVE-2022-20866:Cisco Adaptive Security ApplianceソフトウェアおよびFirepower Threat DefenseソフトウェアのRSA秘密鍵漏洩チェック
  • WLAN-AP-WEA453e RCE:サムスンルーターリモートコマンド実行脆弱性
  • Buffer overflow in Xiongmai DVRs|バックアップ
  • CVE-2023-27350: PaperCut NG 認証バイパスによるRCE
  • ivms-8700-0day-poc: 海康威视iVMS-8700統合セキュリティ管理プラットフォーム任意ファイルアップロード脆弱性
  • badspin: Android Kernel メモリ解放後使用脆弱性
  • HikvisionIVMSGetShell: 海康威视IVMS統合セキュリティ管理プラットフォームソフトウェアGetShell
  • iot: DIR-816 823gシリーズルーターの脆弱性エクスプロイト
  • VulIoT: DIR-816 823gシリーズルーター脆弱性エクスプロイト
  • NsePocsuite-lua: ネットワークカメラ脆弱性検出スクリプト.Nmap (Nse Nmap script engine)
  • デバイス脆弱性発掘の考え方
  • Vivotek CC8160 ファームウェアスタックオーバーフロー脆弱性再現分析
  • 小米AX9000ルーターCVE-2023-26315脆弱性発掘
  • IOT-CVE-2018-17066(D-Linkコマンドインジェクション脆弱性).html)
  • IoTファームウェア向けopenssl暗号化の抽出&ブルートフォースツール
  • 小米ルーターファームウェアエミュレーションシミュレーション方案
  • QEMUでARM64環境を構築 _ ZIKH26's Blog
  • SSD Advisory - NVMS9000 Information Disclosure - SSD Secure Disclosure
  • DIR-820 CVE-2022-26258脆弱性再現
  • jhttpd分析からシステムコマンドインジェクションへ(CVE-2021-46227-D-Link Di-7200G コマンドインジェクション脆弱性).html)
  • 2024 RWCTF Synology BC500カメラRCE--未認証_スタックオーバーフロー
  • ルーターdd手動ファームウェア抽出---迅捷PoEACルーターオールインワンFR100P-ACファームウェア抽出
  • NX_Firmware:任天堂Switch各バージョンファームウェアデータベース
  • vphone-aio:ワンクリックで脱獄済みで完全なbootstrapをインストールしたiOS仮想スマホ(vphone)を実行するスクリプト
  • AssppJailbroken:App Storeからダウンロードした最新のIPAファイルを復号するツール。脱獄済みiOSデバイス及びiPhoneシミュレータで実行可能
  • FirmWire:Samsung ShannonおよびMediaTekベースバンドファームウェアをサポートする全システム動的解析プラットフォーム。ファジング、脆弱性根本原因分析、デバッグに使用可能
  • Podroid:root不要でAndroidスマホ上でLinuxコンテナを実行。QEMUベースでAlpine Linux VMを起動し、完全なPodmanコンテナランタイムを提供
  • PrismSpace:Android Work Profile(managed profile)ベースのアプリデュアルスペース管理
  • Tsec-Salon:Tencent Security Salonの過去イベント資料|BLACKHAT_Asia2026: Black Hat Asia 2026 議題資料まとめ|Java Ghost Bits - Black Hat Asia 2026 発表PDF(ゴーストビット:高位切り捨て)|GBitsTools: Ghost Bits攻撃ツール(Python GUI/CLI)|GbitsGen: Ghost Bits文字生成ツール|ghost-bits-lab: Ghost Bitsインタラクティブセキュリティ実験ターゲット(Java)
  • CVE-2026-34908-check:UniFi OS Server 認証バイパスと未認証リモートコード実行(RCE)検出ツール | 関連技術分析:Popping Root on UniFi OS Server

Webアプリ- 致远OA_A8_getshell_0day

  • Couch through 2.0 パス漏洩脆弱性
  • Cobub Razor 0.7.2 クロスサイトリクエストフォージェリ脆弱性
  • joyplus-cms 1.6.0 CSRF脆弱性により管理者アカウント追加可能
  • MiniCMS 1.10 CSRF脆弱性により管理者アカウント追加可能
  • Z-Blog 1.5.1.1740 XSS脆弱性
  • YzmCMS 3.6 XSS脆弱性
  • Cobub Razor 0.7.2 権限昇格による管理者アカウント追加
  • Cobub Razor 0.8.0 SQLインジェクション脆弱性
  • Cobub Razor 0.8.0 物理パス漏洩脆弱性
  • 五指CMS 4.1.0 CSRF脆弱性により管理者アカウント追加可能
  • DomainModのXSSコレクション
  • GreenCMS v2.3.0603 CSRF脆弱性によりwebshell取得&管理者アカウント追加可能

Read more

ツールをダウンロード
  • yii2-statemachine v2.x.x XSS脆弱性
  • maccms_v10 CSRF脆弱性により任意アカウント追加可能
  • LFCMS 3.7.0 CSRF脆弱性により任意ユーザーアカウントまたは任意管理者アカウント追加可能
  • Finecms_v5.4 CSRF脆弱性により管理者アカウントパスワード変更可能
  • Amazon Kindle Fire HD (第3世代) カーネルドライバーサービス拒否脆弱性内核驱动拒绝服务漏洞.md)
  • Metinfo-6.1.2 XSS脆弱性&SQLインジェクション脆弱性
  • Hucart cms v5.7.4 CSRF脆弱性により任意管理者アカウント追加可能
  • indexhibit cms v2.1.5 PHPファイル直接編集によるgetshell
  • S-CMS企業サイト構築システムPHP版v3.0 バックエンドCSRFにより管理者権限アカウント追加可能
  • S-CMS PHP v3.0 SQLインジェクション脆弱性
  • MetInfoCMS 5.X GETSHELL脆弱性コレクション
  • MetInfo7.5.0コード監査(バックエンドSQLインジェクション+md5弱比較).pdf.pdf)
  • discuz ml RCE 脆弱性検出ツール
  • thinkphp5フレームワーク欠陥によるリモートコード実行
  • FineCMS_v5.0.8 2箇所のgetshell
  • Struts2_045脆弱性バッチ検出|検索エンジン収集スキャン
  • thinkphp5コマンド実行
  • typecho逆シリアル化脆弱性
  • CVE-2019-10173 Xstream 1.4.10 リモートコード実行
  • IIS/CVE-2017-7269-Echo-PoC
  • CVE-2019-15107 Webmin RCE
  • thinkphp5 rce脆弱性検出ツール
  • thinkphp5_RCEコレクション
  • thinkphp3.X-thinkphp5.x
  • ThinkPHPフレームワークの歴史的脆弱性分析コレクション
  • CVE-2019-11510
  • Redis(<=5.0.5) RCE
  • Redis 4.x/5.x RCE(マスタースレーブレプリケーションによるRCE)
  • Redis悪意あるモジュールsoファイル生成してマスタースレーブレプリケーションRCEでコマンド実行|関連記事
  • RedisWriteFile- Redis マスタースレーブから無損失ファイル書き出し、Windows プラットフォームで無損失 EXE、DLL、 LNK および Linux の OS 等バイナリファイル書き出し可能
  • WeblogicScanLotシリーズ、Weblogic脆弱性バッチ検出ツール
  • TongWeb EJB 利用とプラグインツール | TongwebPlugin
  • jboss_CVE-2017-12149
  • Wordpressのサービス拒否(DoS)-CVE-2018-6389
  • Webmin Remote Code Execution (authenticated)-CVE-2019-15642
  • CVE-2019-16131 OKLite v1.2.25 任意ファイルアップロード脆弱性
  • CVE-2019-16132 OKLite v1.2.25 任意ファイル削除脆弱性
  • CVE-2019-16309 FlameCMS 3.3.5 バックエンドログイン画面SQLインジェクション脆弱性
  • CVE-2019-16314 indexhibit cms v2.1.5 再インストールが可能でgetshellに至る
  • 汎微OA管理システムRCE脆弱性悪用スクリプト
  • CVE-2019-16759 vBulletin 5.x 0day pre-auth RCE exploit
  • zentao-getshell 禅道8.2 - 9.2.1 フロントGetshell
  • 汎微 e-cology OA フロントSQLインジェクション脆弱性
  • Joomla-3.4.6-RCE
  • Easy File Sharing Web Server 7.2 - GET バッファオーバーフロー (SEH).md)
  • ASMX構築によるWAF制限バイパスでのコマンド実行(ASP.NET環境向け)
  • CVE-2019-17662-ThinVNC 1.0b1 - Authentication Bypass
  • CVE-2019-16278andCVE-2019-16279-about-nostromo-nhttpd
  • CVE-2019-11043-PHPリモートコード実行漏
  • ThinkCMF脆弱性全集和
  • CVE-2019-7609-kibana 6.6.0未満未承認リモートコードコマンド実行
  • ecologyExp.jar-汎微ecology OAシステムデータベース設定ファイル読み取り
  • freeFTP1.0.8-'PASS'リモートバッファオーバーフロー
  • rConfig v3.9.2 RCE脆弱性
  • apache_solr_rce
  • CVE-2019-7580 thinkcmf-5.0.190111 バックエンド任意ファイル書き込みによるコード実行
  • Apache Flink任意Jarパッケージアップロードによるリモートコード実行
  • Jwt_Tool - JWT(JSON Web Token)の検証、偽造、スキャン、改ざんツール
  • cve-2019-17424 nipper-ng_0.11.10-Remote_Buffer_OverflowリモートバッファオーバーフローPoC付き
  • CVE-2019-12409_Apache_Solr RCE
  • Shiro RCE (Padding Oracle Attack)
  • CVE-2019-19634-class.upload.php <= 2.0.4任意ファイルアップロード
  • Apache Solr RCE via Velocity Template Injection
  • CVE-2019-10758-mongo-express before 0.54.0 is vulnerable to Remote Code Execution
  • CVE-2019-2107-Android動画再生-RCE-POC(Android 7.0, 7.1.1, 7.1.2, 8.0, 8.1, 9.0)
  • CVE-2019-19844-Djangoパスワードリセット脆弱性(影響バージョン:Django master branch, Django 3.0, Django 2.2, Django 1.11)
  • CVE-2019-17556-unsafe-deserialization-in-apache-olingo(Apache Olingo逆シリアル化脆弱性、影響: 4.0.0~4.6.0)
  • ZZCMS201910 SQL Injections|ZZCMS201910コード監査
  • WDJACMS1.5.2テンプレートインジェクション脆弱性
  • CVE-2019-19781-Remote Code Execution Exploit for Citrix Application Delivery Controller and Citrix Gateway
  • CVE-2019-19781.nse---NmapでCitrix ADC Remote Code Execution確認
  • Mysql Client 任意ファイル読み取り攻撃チェーン拡張
  • CVE-2020-5504-phpMyAdminインジェクション(ログイン必要)-CVE-2020-5504再現記事
  • CVE-2020-5509-Car Rental Project 1.0 リモートコード実行脆弱性
  • CryptoAPI PoC CVE-2020-0601|CVE-2020-0601の別のPoC
  • New Weblogic RCE (CVE-2020-2546、CVE-2020-2551) CVE-2020-2546|WebLogic WLSコアコンポーネントRCE分析(CVE-2020-2551)|CVE-2020-2551-Weblogic IIOP 逆シリアル化EXP
  • CVE-2020-5398 - Spring MVCのRFD(Reflected File Download)攻撃
  • PHPOK v5.3&v5.4getshell | phpok V5.4.137フロントgetshell分析 | PHPOK 4.7インジェクションからgetshellまで
  • thinkphp6 session 任意ファイル作成脆弱性再現 PoC付き --- 原文は脆弱性配信公众号にあり
  • ThinkPHP 6.x逆シリアル化POPチェイン(一)|原文リンク
  • ThinkPHP 6.x逆シリアル化POPチェイン(二)|原文リンク
  • ThinkPHP 6.x逆シリアル化POPチェイン(三)|原文リンク
  • WordPress InfiniteWP - Client Authentication Bypass (Metasploit)
  • 【Linux/RCE】OpenSMTPD 6.4.0 < 6.6.1 - Local Privilege Escalation + Remote Code Execution
  • CVE-2020-7471-django1.11-1.11.28,2.2-2.2.10,3.0-3.0.3 StringAgg(delimiter)が安全でないデータを使用することでSQLインジェクション脆弱性環境とPoC
  • CVE-2019-17564 : Apache Dubbo逆シリアル化脆弱性
  • CVE-2019-2725(CNVD-C-2019-48814、WebLogic wls9-async)
  • YzmCMS 5.4 バックエンドgetshell
  • Ghostcat(幽霊猫CVE-2020-1938脆弱性)について:CNVD-2020-10487(CVE-2020-1938), tomcat ajp ファイル読み取り脆弱性poc|Java版POC|Tomcat-Ajpプロトコルファイル読み取り脆弱性|別のpython版CVE-2020-1938脆弱性検出|CVE-2020-1938-脆弱性再現環境とEXP
  • CVE-2020-8840:Jackson-databindリモートコマンド実行脆弱性(fastjsonにも影響の可能性)
  • CVE-2020-8813-Cacti v1.2.8 RCEリモートコード実行 EXPと分析(認証必要/またはゲスト有効でログイン不要)(LinuxベースPHP,MySQL,SNMP,RRDTool開発のネットワークトラフィック監視グラフ分析ツール)|EXP|CVE-2020-8813 MSF悪用スクリプト
  • CVE-2020-7246-PHPプロジェクト管理システムqdPM< 9.1 RCE
  • CVE-2020-9547:FasterXML/jackson-databind リモートコード実行脆弱性
  • CVE-2020-9548:FasterXML/jackson-databind リモートコード実行脆弱性
  • Apache ActiveMQ 5.11.1ディレクトリトラバーサル/ Shellアップロード
  • CVE-2020-2555:WebLogic RCE脆弱性POC|CVE-2020-2555-Weblogic com.tangosol.util.extractor.ReflectionExtractor RCE
  • CVE-2020-1947-Apache ShardingSphere UI YAML解析リモートコード実行脆弱性
  • CVE-2020-0554:phpMyAdminバックエンドSQLインジェクション
  • 汎微E-Mobile Ognl 式インジェクション|式インジェクション.pdf
  • 汎微10フロントアップロード getshell|Python 版 getshell
  • 通达OA RCE脆弱性|通达OAv11.6版RCE再現分析+EXP-EXPダウンロード
  • CVE-2020-10673-jackson-databind JNDIインジェクションによるリモートコード実行
  • CVE-2020-10199、CVE-2020-10204脆弱性一键検出ツール、GUIインターフェース(Sonatype Nexus <3.21.1)
  • CVE-2020-2555-Oracle Coherence 逆シリアル化脆弱性|分析記事
  • cve-2020-5260-Git資格情報漏洩脆弱性
  • 通达OAフロント任意ユーザー偽装ログイン脆弱性バッチ検出
  • CVE-2020-11890 JoomlaRCE <3.9.17 リモートコマンド実行脆弱性(有効なアカウントパスワード必要)
  • CVE-2020-10238【JoomlaRCE <= 3.9.15 リモートコマンド実行脆弱性(有効なアカウントパスワード必要)】&CVE-2020-10239【JoomlaRCE 3.7.0 to 3.9.15 リモートコマンド実行脆弱性(有効なアカウントパスワード必要)】
  • CVE-2020-2546, CVE-2020-2915, CVE-2020-2801, CVE-2020-2798, CVE-2020-2883, CVE-2020-2884, CVE-2020-2950 WebLogic T3 payload exploit poc python3|CVE-2020-2883-Weblogic coherence.jar RCE|WebLogic-Shiro-shell-WebLogic利用CVE-2020-2883でShiro rememberMe逆シリアル化脆弱性攻撃、一键登録filterメモリシェル|shiro_rce_tool:おそらく最も使いやすいshiro利用ツール|ShiroExploit:ShiroExploit は Shiro 可視化利用ツール、鍵ブルートフォース、コマンドエコーメモリシェルインジェクション等機能統合
  • tongda_oa_rce-通达oa 権限昇格ログイン+ファイルアップロードgetshell
  • CVE-2020-11651-SaltStack Proof of Concept【認証バイパスRCE脆弱性】|CVE-2020-11651&&CVE-2020-11652 EXP
  • showdocのapi_pageに任意ファイルアップロードgetshellあり
  • Fastjson <= 1.2.47 リモートコマンド実行脆弱性利用ツール及び方法
  • SpringBoot_Actuator_RCE
  • jizhicms(极致CMS)v1.7.1コード監査-任意ファイルアップロードgetshell+sqlインジェクション+反射XSSv1.7.1代码审计引发的思考.pdf)
  • CVE-2020-9484:Apache Tomcat Session 逆シリアル化コード実行脆弱性|CVE-2020-9484:Apache Tomcat 逆シリアル化RCE脆弱性の分析と利用
  • PHPOK 最新版脆弱性コンボ GETSHELL
  • Apache Kylin 3.0.1コマンドインジェクション脆弱性
  • weblogic T3 collections java InvokerTransformer Transformer InvokerTransformer weblogic.jndi.WLInitialContextFactory
  • CVE-2020-5410 Spring Cloud Configディレクトリトラバーサル脆弱性
  • NewZhan CMS 全バージョン SQLインジェクション(0day)
  • 盲注 or ユニオン?ある遭遇した奇妙なインジェクションポイントの記録 SEMCMS3.9(0day)
  • あるSEMCMSコード監査の記録
  • SEMCMS 再監査
  • PbootCMS(2.0.3&2.0.7フロントRCE+2.0.8バックエンドRCE)監査から某犬バイパスまで审计到某狗绕过.pdf)
  • CVE-2020-1948 : Apache Dubbo リモートコード実行脆弱性
  • CVE-2020-5902-F5 BIG-IP リモートコード実行(RCE)&任意ファイルインクルード読み取り|CVE-2020-5902別のEXPとテストdockerファイル
  • CVE-2020-8193-Citrix未承認アクセス任意ファイル読み取り
  • 通読監査の天目MVC_TフレームワークHome版(temmokumvc)_v2.01_v2.01.pdf)
  • CVE-2020-14645-WebLogic リモートコード実行脆弱性|Weblogic_CVE-2020-14645
  • CVE-2020-6287-SAP NetWeaver AS JAVA 認証問題脆弱性-ユーザー作成EXP|SAP_RECON-PoC for CVE-2020-6287, CVE-2020-6286 (SAP RECON vulnerability)
  • CVE-2018-1000861, CVE-2019-1003005 and CVE-2019-1003029-jenkins-rce
  • CVE-2020-3452:Cisco ASA/FTD 任意ファイル読み取り脆弱性
  • 74CMS_v5.0.1バックエンドRCE分析
  • CVE-2020-8163 - Railsにおけるユーザー提供のローカル名によるリモートコード実行
  • 【0day RCE】Horde Groupware Webmail Edition RCE
  • pulse-gosecure-rce-CVE-2020-8218存在確認ツール
  • Pulse Connect Secure SSL VPN任意ファイル読み取り脆弱性悪用 (CVE-2019-11510)
  • ZblogデフォルトTheme_csrf+保存xss+getshell
  • 用友GRP-u8 インジェクション+天融信TopApp-LB ロードバランサシステムsqlインジェクション|緑盟UTS総合脅威探知機管理者任意ログイン再現|HW弾薬庫の深信服EDR 3.2.21 任意コード実行脆弱性分析
  • CVE-2020-13935-TomcatのWebSocketセキュリティ脆弱性でサービス拒否攻撃可能
  • Douphp ウェブサイトバックエンド保存型XSS脆弱性分析-原文アドレス
  • Adminer 簡単な利用-原文アドレス
  • 騎士CMS assign_resume_tplリモートコード実行分析-原文アドレス
  • kibanaのプロトタイプ汚染によるRCE脆弱性(CVE-2019-7609)-YouTube関連レポート
  • cve-2019-17558-apache solr velocity インジェクションリモートコマンド実行脆弱性
  • Weblogic Server(CVE-2021-2109 )リモートコード実行脆弱性-原文アドレス
  • 辰光PHP客服システムソースコード3.6 フロント getshell-0day|原文アドレス
  • zzzcms(asp)フロントGetshell前台Getshell.md)
  • wjdhcmsフロントGetshell(競合状態).pdf)-原文アドレス
  • glpi_cve-2020-11060-関連記事
  • CVE-2021-21315-PoC-Node.jsコンポーネントsysteminformationコードインジェクション脆弱性
  • CVE-2021-23132-Joomla! ディレクトリトラバーサルによるRCE脆弱性EXP|再現記事-原文リンク
  • ShirneCMSの監査思路-逆シリアル化getshell-原文アドレス-cmsアドレス1-cmsアドレス2
  • Apache Solr最新版任意ファイル読み取り0day|原文アドレス
  • KiteCMSの脆弱性発掘旅(任意ファイル書き込み、任意ファイル読み取り、逆シリアル化).pdf)|原文アドレス
  • CVE-2021-22986-F5 BIG-IP リモートコード実行脆弱性EXP|CVE-2021-22986バッチ検出
  • CNVD-2021-10543:MessageSolution 企業メールアーカイブ管理システム EEA 情報漏洩脆弱性
  • CVE-2021-26295-POC
  • eyouRCE:(CNVD-2021-26422)億郵電子メールシステム リモートコマンド実行脆弱性 python版|EYouMailRCE:jar単一ファイル版
  • ThinkPHP3.2.x RCE脆弱性
  • Apache Solr SSRF(CVE-2021-27905)
  • Coremail任意ファイルアップロード脆弱性POC、単一またはバッチ検出対応
  • CVE-2021-26086 :Atlassian Jira Server/Data Center 8.4.0 File Read 脆弱性
  • CVE-2021-41773 CVE-2021-42013脆弱性バッチ検出ツール:Apache 2.4.49 および 2.4.50 任意ファイル読み取りとコマンド実行脆弱性バイパス利用ツール
  • CVE-2021-24499:Workreap Theme 2.2.1未満 未承認任意ファイルアップロードによるRCE
  • CVE-2021-30632:chrome V8バウンダリ外書き込み脆弱性でメモリ破損可能
  • laravel-exploits:CVE-2021-3129 Exploit
  • CVE-2021-21234:Spring Boot ディレクトリトラバーサル
  • CVE-2021-22205:gitlab ce ファイルアップロード ExifToolによるコマンド実行 RCE脆弱性
  • Hadoop Yarn RPC未承認RCE
  • CVE-2021-41277:Metabase 機密情報漏洩
  • Alibaba Sentinel フロント SSRF
  • CVE-2021-37580:Apache ShenYu権限認証バイパス
  • log4j2_rce|apache-log4j-poc|CVE-2021-44228:Log4j2|log4shell-vulnerable-app: 別のlog4j練習APP
  • cve-2021-45232-exp:Apache apisix dashboard unauthcation rce
  • Spring Boot + H2データベースJNDIインジェクション|原文アドレス
  • CVE-2021-43297:Apache Dubbo Hessian2例外処理時の逆シリアル化
  • CVE-2022-21371:Oracle WebLogic Server LFI
  • CVE-2022-0332:Moodle 3.11 to 3.11.4 - SQL injection
  • CVE-2022-0185:Linux カーネル脆弱性でKubernetes内コンテナエスケープ可能
  • cve-2022-23131:zabbix-saml-bypass-exp|別のcve-2022-23131
  • CVE-2022-22947:Spring Cloud Gatewayリモートコード実行|CVE-2022-22947:golang 版|cve-2022-22947-godzilla-memshell:CVE-2022-22947 でGodzillaメモリシェル注入
  • spring-cloud-function-SpEL-RCE:Spring Cloud Function SpEL RCE|関連記事
  • CVE-2022-22963:Spring-cloud-function-SpEL-RCE
  • CVE-2022-22965:spring mvc RCE の分析|CVE-2022-22965:Spring Framework RCE (CVE-2022-22965) Nmap (NSE) Checker (Non-Intrusive)|CVE-2022-22965:Spring4Shellのgolang版検出実装
  • CVE-2022-22954-VMware-RCE:VMware Workspace ONE Access RCE|VMware-CVE-2022-22954
  • CVE-2021-31805:S2-062 Apache Struts2 リモートコード実行脆弱性
  • CVE-2021-21300:Gitシンボリックリンクコード実行脆弱性
  • YonyouNC_Tip:用友NC歴史的脆弱性
  • CVE-2022-1388-EXP:CVE-2022-1388 F5 BIG-IP RCE バッチ検出|CVE-2022-1388 nuclei テンプレート|CVE-2022-1388:別のスキャンスクリプト
  • CVE-2022-24734: MyBBフォーラムバックエンド RCE
  • CVE-2022-0540:Atlassian Jira Seraph Authentication Bypass RCE
  • CVE-2022-25237:Bonitasoft Platform 認証バイパスからRCEへ|CVE-2022-25237 Bonitasoft Platform 認証バイパスから未公開逆シリアル化脆弱性発見の旅
  • CVE-2022-22978:Spring Security認証バイパス脆弱性|関連分析
  • FastjsonPoc:Fastjson 1.2.80 逆シリアル化コード Demo 及び環境
  • CVE-2022-26133:Atlassian Bitbucket Data Center 逆シリアル化脆弱性バッチ検証と利用
  • CVE-2022-26134:Confluence OGNL インジェクションRCE脆弱性|別のcve-2022-26134脆弱性利用ツール
  • CVE-2022-32275:GRAFANA 8.4.3 DASHBOARD ディレクトリトラバーサル|CVE-2022-32276:未承認バイパス脆弱性
  • SXF_SSLVPN_arbitrary_get_session:SSLVPN任意ユーザーログイン脆弱性
  • CVE-2022-28346:DjangoSQLインジェクションQuerySet.annotate(), aggregate(), extra()環境|別のCVE-2022-28346環境|CVE-2022-28346関連記事分析
  • CVE-2022-32532:Apache Shiro認証バイパス脆弱性
  • CVE-2022-34265:Django SQLインジェクション脆弱性
  • CVE-2022-33980-Apache-Commons-Configuration-RCE
  • cve-2022-33891:Apache Spark Shellコマンドインジェクション|別のcve-2022-33891脆弱性利用ツール
  • LandrayOATreexmlRCE:藍凌OA Treexmlリモートコマンド実行
  • ZentaoSqli:Zentao v16.5 SQLインジェクション脆弱性 POC
  • CVE-2022-36446-Webmin-Software-Package-Updates-RCE:Webmin リモートコード実行脆弱性
  • CVE-2022-33980 Apache Commons Configuration リモートコマンド実行脆弱性
  • CVE-2022-31101:PrestaShop bockwishlist module 2.1.0 SQLi
  • CVE-2022-30525:CVE-2022-30525 Zyxel ファイアウォールコマンドインジェクション脆弱性 POC&EXPC
  • CVE-2022-2185:gitlab リモートコード実行(認証必要)
  • CVE-2022-27925-PoC:Zimbra Collaboration パストラバーサル脆弱性により最終的にRCE|zaber:golang 製 CVE-2019-9670 XXE 脆弱性利用ツール
  • CVE-2022-1040:Sophos XG115w ファイアウォール 17.0.10 MR-10 - 認証バイパス
  • CVE-2022-31269:Nortek Control Linear eMerge E3-Series 情報漏洩
  • CNVD-2022-60632 暢捷通任意ファイルアップロード脆弱性再現|バックアップ|バックアップ2
  • teleport 要塞機任意ユーザーログイン脆弱性|バックアップ|バックアップ1|バックアップ2
  • CVE-2022-40127:Apache Airflow < 2.4.0 DAG example_bash_operator RCE POC
  • CVE-2022-36537:ZK framework authentication bypass & connectWise r1Soft server backup manager remote code execution.
  • CVE-2022-40684: Fortinet FortiOS, FortiProxy, and FortiSwitchManager認証バイパス脆弱性
  • Weblogic-CVE-2023-21839:Oracle WebLogic Serverリモートコード実行|Weblogic CVE-2023-21839 RCE (Java依存不要一键RCE)
  • CVE-2022-39952:FortiNAC keyUpload zipslip リモートコード実行脆弱性
  • CVE-2022-21587:Oracle E-Business Suite 未承認RCE|Oracle E-BS CVE-2022-21587 Exploit Plugin for woodpecker-framwork
  • Alibab-Nacos-Unauthorized-Login: Alibab Nacos <= 2.2.0 未承認アクセス「デフォルトkeyでjwt token生成」|Nacos-Authentication-Bypass-Poc|nacos_vul: Nacos認証バイパスバッチ検出(QVD-2023-6271)+ 直接ユーザー追加
  • CVE-2023-27524: Apache Supersetにおける安全でないデフォルト設定
  • CVE-2023-1671: Sophos Web Appliance リモートコマンド実行脆弱性
  • CVE-2023-28771-PoC: Zyxel firewalls コマンドインジェクション脆弱性
  • CVE-2023-25690-POC: Apache HTTP Server リクエストスマグリング脆弱性
  • realor-sql-Injection-exp: 瑞友天翼アプリケーション仮想化-リモートコード実行/sqlインジェクション
  • Apache-Solr-8.3.1-RCE: Apache Solr 8.3.1 admin panel RCE (Windows)
  • CVE-2023-27997-check: Fortinet FortiOS SSL-VPN リモートコード実行脆弱性
  • CVE-2023-20178: Cisco AnyConnect Secure Mobility Client for Windows システム権限昇格脆弱性
  • CVE-2023-34960: Chamilonコマンド実行
  • CVE-2023-23333:Contec SolarView Compactコマンド実行
  • CVE-2023-7028:GitLab 任意ユーザーパスワードリセット脆弱性
  • CVE-2023-22527:Atlassian Confluence - Remote Code Execution|nuclei-temoplateCVE-2023-22527:Atlassian Confluence - Remote Code Execution
  • CVE-2024-23897:Jenkins CLI 任意ファイル読み取り脆弱性でRCE可能
  • CVE-2024-21887:ivanti policy secure-22.6コマンドインジェクション脆弱性
  • CVE-2024-0204:Goanywhere MFT 未承認管理者作成脆弱性
  • CVE-2024-4577:PHP CGI Windowsプラットフォームリモートコード実行脆弱性|1|2
  • CVE-2024-34102:Magento estimate-shipping-methods XXE脆弱性
  • CVE-2024-37032:Ollama ディレクトリトラバーサルによるコード実行脆弱性
  • CVE-2024-5806:MOVEit 転送認証バイパス脆弱性
  • thinkphp3.2.5の疑似0day
  • 海康威視総合安防管理プラットフォームproductFileリモートコマンド実行脆弱性分析
  • 大華智慧園区システムログインバイパス分析
  • 23年攻防大殺器 大華智慧園区総合管理プラットフォーム コード監査
  • コード監査による用友NC6.5 CNVD高危険証書取得(workflowServiceとPaWfm2のSQLインジェクション).html)
  • 不求甚解に某企業デジタルプラットフォームを考古(用友 NC actionhandlerservlet 逆シリアル化).html)
  • 信呼OA 2.6.0 半年前の監査
  • 信呼OA(v2.6.3)バックエンドGETSHELL分析后台GETSHELL分析.html)
  • 信呼OAバックエンドGETSHELL分析
  • 金蝶Apusicアプリケーションサーバ 任意ファイルアップロード脆弱性-某国産ミドルウェアファイルアップロード脆弱性分析
  • nginxwebuiバックエンドrce 3.9.9まで
  • あるコード監査(nginxWebUI<=4.1.1)rceテスト学習過程rce测试学习过程.html)
  • 高危CNVD_用友-U8-OAベース版(operaFileActionController.jsp)ファイル上書き脆弱性getshell存在文件覆写漏洞getshell.html)
  • 飛企互聯Ognl式インジェクションによるRCE-某oaコマンド実行脆弱性発掘思路
  • CVE-2023-51444-脆弱性剖析からメモリシェル注入まで
  • PHPのテンプレートインジェクション脆弱性剖析
  • RuoYi-Flowable-Plus 0day式インジェクション(v0.8.3).pdf)
  • SSRFによるfileプロトコル制限突破
  • ShowDoc SQLインジェクション_逆シリアル化脆弱性分析
  • ThinkPHP8 逆シリアル化呼び出しチェイン
  • [翻訳]GHSL-2023-229_GHSL-2023-230:Apache Kafka UI におけるリモートコード実行 (RCE) - CVE-2023-52251、CVE-2024-32030
  • 【翻訳】文字セット設定からRCEへ:GLIBCを利用してPHPエンジンを攻撃する(前編)
  • 【翻訳】文字セット設定からRCEへ:GLIBCを利用してPHPエンジンを攻撃する(後編)
  • jepaas低コードプラットフォームコード監査分析(権限バイパス_ファイルアップロード_SQLインジェクション).html)
  • ofbizディレクトリトラバーサルによるコード実行脆弱性(CVE-2024-32113)分析
  • phpで(360)某セキュリティソフトをバイパスしてシステムコマンド実行某防护软件执行系统命令.html)
  • tomcatメモリシェル分析
  • js map漏洩からOSSオブジェクトストレージ乗っ取りまでの典型的なケース共有
  • DolphinPHP新バージョンの脆弱性発掘
  • 汎用Tomcat InvokerServlet RCE攻撃チェイン発掘
  • Tomcat JMX Proxy から RCE へ:AccessLogValve インジェクション利用|jmx2rce:Tomcat JMX Proxy 未承認 AccessLogValve インジェクション利用ツール(スキャン/ファイル読み取り/RCE/クリーンアップ一体型)
  • 金和OA C6オフィスシステムグローバルバイパス脆弱性分析
  • PHP CGI Windowsプラットフォームリモートコード実行脆弱性(CVE-2024-4577)概要説明
  • MSSQLインジェクションで360をバイパスしてコマンド実行
  • JavaのFastjson各バージョン脆弱性対抗史とまとめ
  • JavaのSpringBoot脆弱性利用姿勢コレクションまとめ詳細版
  • FastJson1&FastJson2逆シリアル化利用チェイン分析
  • あるとんでもないメモリシェル GetShell の記録
  • EL式インジェクションのエコー方式探究
  • ブラウザでjsファイル修正_mitmproxyで暗号化リクエストの平文fuzz実現
  • モバイル端侵入テスト解決方案
  • 怒って3つのWAFインジェクションをバイパスした小さな物語
  • 某双一流大学脆弱性発掘の記録
  • CCチェイン再発掘
  • CVE-2024-36401 GeoServerリモートコード実行
  • GeoServer Property evaluate リモートコード実行脆弱性 (CVE-2024-36401) 分析%20分析.html)
  • GeoServer property RCEでメモリシェル注入
  • GeoServer歴史的脆弱性分析
  • _.Net ViewState逆シリアル化でファイルレスGodzillaメモリシェル実現(万户ezEip).html)
  • nginx deny制限パスバイパス
  • 契約鎖コード監査分析
  • 宏景eHR人事システムのコード監査(権限バイパス_downlawbaseインジェクション_任意ファイル削除ダウンロード_逆シリアル化RCE).html)
  • 帆軟channel逆シリアル化脆弱性分析
  • 帆軟channel v5逆シリアル化バイパス
  • 藍凌 EKP フロントリモートコマンド実行脆弱性分析
  • 某園区システムログインバイパス分析(大華智慧園区総合管理プラットフォーム-ログインバイパス_ZIPアップロードディレクトリトラバーサル).html)
  • PHP CGI Windowsプラットフォームリモートコード実行脆弱性(CVE-2024-4577_CVE-2012-1823)深入解析
  • 脆弱性発掘で某園区システムを再探(大華智慧園区総合管理プラットフォーム—未承認ユーザー追加_表示_修正_xstream逆シリアル化RCE).html)
  • 某大学智慧云プラットフォームの弱パスワードブルートフォース_水平権限昇格情報漏洩_Wx_SessionKey改ざん任意ユーザーログイン脆弱性
  • (Nday)汎微E-office 10 OfficeServer.php ダウンロード_アップロード脆弱性分析泛微E-office%2010%20OfficeServer.php%20下载_上传漏洞分析.html)
  • CVE-2024-30188 Apache DolphinScheduler 任意ファイル読み書き脆弱性分析
  • CVE-2024-36412 SuiteCRM未承認sqlインジェクション分析
  • CVE-2024-38856 Apache OFBiz Authentication Bypass
  • CVE-2024-43044 Jenkins Remotingリモートコード実行脆弱性分析
  • DedecmsバックエンドRCEのいくつかの方法 – fushulingのblog
  • H3C-iMCスマート管理センターautoDeploy.xhtmlページコード実行脆弱性分析
  • Nacos 0day(derby_ソースコード)分析 _ 不出網利用
  • Nacos <=2.4.0.1 任意ファイル読み書き削除
  • Spring Cloud Data Flow 脆弱性分析(CVE-2024-22263_CVE-2024-37084)
  • 名前なしページ.NETマルウェアDark Crystal RATの詳細サンプル分析
  • wookteam協力プラットフォームsearchinfoインターフェースSQLインジェクション脆弱性分析
  • 【オリジナル】Xinhu RockOA v2.6.2 SQLインジェクション脆弱性 _ セキュリティチーム貢献プラットフォーム](./books/【原创】Xinhu%20RockOA%20v2.6.2%20SQL注入漏洞%20_%20安全团队贡献平台.html)
  • 【オリジナル】(CVE-2024-7919)安徽德順智能科技有限公司 JIELINK_ INTELLIGENT TERMINAL OPERATION PLATROFM 未承認アクセス脆弱性 _ セキュリティチーム貢献プラットフォーム
  • 【オリジナル】(CVE-2024-7920)安徽德順智能科技有限公司 JIELINK_ INTELLIGENT TERMINAL OPERATION PLATROFM 情報漏洩脆弱性 _ セキュリティチーム貢献プラットフォーム
  • 【オリジナル】(CVE-2024-7921)安徽德順智能科技有限公司 JIELINK_ INTELLIGENT TERMINAL OPERATION PLATROFM 情報漏洩脆弱性 _ セキュリティチーム貢献プラットフォーム
  • 万户graph include.jsp sqlインジェクション脆弱性分析
  • 万户oa中receivefile_gdにSQLインジェクションあり
  • 億賽通新世代電子文書安全管理系统 SecretKeyService SQLインジェクション脆弱性
  • 億賽通新世代電子文書安全管理系统 logincontroller JNDIインジェクションによるリモートコード実行脆弱性(XVE-2024-8758).html)
  • 億賽通新世代電子文書安全管理系统-LogDownLoadService-mssql-sqlインジェクション脆弱性分析
  • 億賽通電子文書安全管理系统 CDGAuthoriseTempletService1 SecretLevelId SQLインジェクション脆弱性コード分析
  • 億賽通電子文書安全管理系统 CDGAuthoriseTempletService1 SecretLevelId SQLインジェクション脆弱性コード分析2
  • 億賽通電子文書安全管理系统DecryptionApp逆シリアル化脆弱性RCE
  • seacms12.9からコード監査を学ぶ
  • コード監査のnbcio-boot情報漏洩からGetshellまで
  • 信呼OA nickName SQLインジェクション脆弱性再現(XVE-2024-19304).html)
  • Android逆向——Fridaの高度な使い方
  • 帆軟 FineReport ReportServer SQLインジェクションによるRCE脆弱性
  • 悦庫企業ネットディスク userlogin.html SQLインジェクション脆弱性
  • 易宝oaソフトウェア2箇所-ExecuteSqlForSingleインジェクション分析と再現
  • 智慧校園(安校易)管理系统 ReceiveClassVideo.ashx ファイルアップロード脆弱性あり管理系统%20ReceiveClassVideo.ashx%20存在文件上传漏洞.html)
  • 汎微e-cology testConnByBasePassword JDNIインジェクションによるリモートコード実行脆弱性分析(XVE-2024-20913).html)
  • 汎微雲橋e-Bridge addResume任意ファイルアップロード脆弱性分析
  • 通天星CMSV6車載位置監視プラットフォームリモートコード実行脆弱性
  • 海康威視iSecure Center総合安防管理プラットフォーム認証バイパス分析
  • 海康威視総合安防管理プラットフォームclustersページファイルアップロード脆弱性
  • 海康威視総合安防管理プラットフォームuploadAllPackage任意ファイルアップロード脆弱性再現分析
  • 海康威視総合安防システム detection インターフェースリモートコマンド実行
  • 深瀾認証課金システムコード監査(ログインバイパス_フロントバックRCE_ファイル読み取り_情報漏洩_XSS_SSRF)
  • 用友NC complainbilldetail SQLインジェクション脆弱性
  • 用友致遠OAバックエンドRCE constDef.doコマンド実行脆弱性分析
  • 積み木レポートAviatorScriptコードインジェクションRCE分析
  • 章管家印鑑智慧管理プラットフォーム listUploadIntelligentインターフェースsqlインジェクション脆弱性分析と再現
  • 藍凌OA WechatLoginHelper.do SQLインジェクション脆弱性再現分析
  • あるSpring bootフレームワーク代審と思考の記録
  • 通天星CMSV6車載ビデオ監視プラットフォームの複数の脆弱性(getImage、delete.do、disable、merge、upload、SESSION偽造、StandardLoginAction_getAllUser、逆シリアル化、xz_center)分析再現分析复现.html)
  • ある面白い通达OA監査過程の記録
  • CVE-2023-46604 ActiveMQ RCE不出網利用
  • CVE-2024-41667 OpenAM FreeMarker テンプレートインジェクション分析
  • CVE-2024-42913_若依管理システムsqlインジェクションブラックリストバイパス脆弱性分析
  • Craft CMSリモートコード実行脆弱性
  • Hikvision総合安防管理プラットフォームisecure centerファイル読み取り深度利用
  • Thymeleafテンプレートインジェクションはまだ使えるか?
  • ofbiz権限バイパスリモート実行脆弱性(CVE-2024-45195).html)
  • thinkphp8 のbaseQueryメソッドによるrce
  • thinkphp最新CVE-2024-44902逆シリアル化脆弱性
  • コード監査-苹果CMS8(maccms8)エコー無しSSRFの奇妙な監査の旅(競合状態ファイル読み取り+SQLインジェクション+ファイルアップロードgetshell)
  • 宝藍德ミドルウェア逆シリアル化チェイン曲折デバッグ
  • 執法視音頻総合管理プラットフォーム未承認RCE脆弱性分析
  • 方正暢享新聞採編システム binary.do SQLインジェクション脆弱性分析再現
  • Apache Ofbiz CVE-2024-45195 & CVE-2024-45507
  • 藍凌EKP V16旧バージョン bypass dataxml.jsp Auth
  • Unionベースのsqlmapカスタムpayloadの記録
  • 実戦でfastjsonのwafをバイパスした記録
  • 金和OA SignUpload SQLインジェクション分析
  • 実戦でRuoyiシステムに侵入した記録
  • spring二次開発のBladeXサイトに対する侵入テスト
  • Nacos設定ファイル攻防思路まとめ
  • 汎微E9パスbrowser.jspに権限バイパスがありSQLインジェクション脆弱性
  • 万户ezOFFICE協同管理プラットフォーム GeneralWeb XXE to RCE
  • 新中新校園カード管理システム ProductInfoJF SQLインジェクション脆弱性
  • 美特CRM mcc_login.jsp SQLインジェクション脆弱性
  • 用友NC getOtherData SQLインジェクション脆弱性
  • 用友NC isAgentLimit SQLインジェクション脆弱性
  • CVE-2024-55215: Jrohy/trojan 未承認管理者パスワード変更脆弱性
  • 用友NC M0dUlE/redeploy SQLインジェクション脆弱性
  • 用友NC setting/renew sqlインジェクション脆弱性
  • 用友NC portalpage/doNew sqlインジェクション脆弱性
  • 用友NCシステム画像管理-画像アップロード imageupload SQLインジェクション脆弱性
  • 用友NC deleteOftenMenu SQLインジェクション脆弱性
  • 用友NC rmImage/download sqlインジェクション脆弱性
  • IBOS企業協同管理ソフト main/api/OrgUser SQLインジェクション脆弱性
  • 万能店舗小程序管理システム /api/wxapps/doPageGuiz SQL インジェクション脆弱性
  • 用友NC oauidesigner/getMdPropertyJson sqlインジェクション脆弱性
  • 万能店舗小程序管理システム /api/wxapps/doPageGetFormCon SQL インジェクション脆弱性
  • 禅道オープンソース版21.4最新版 search モジュールの words sqlインジェクション脆弱性
  • 万能店舗小程序管理システム /api/wxapps/doPageptpinfo SQL インジェクション脆弱性
  • 万能店舗小程序管理システム /api/wxapps/dopageduoproductsinfo SQL インジェクション脆弱性
  • 万能店舗小程序管理システム /api/wxapps/dopagefxcount SQL インジェクション脆弱性
  • 万能店舗小程序管理システム /api/wxapps/dopagefxszhongx SQL インジェクション脆弱性
  • 万能店舗小程序管理システム /api/wxapps/doPagemycoupon SQL インジェクション脆弱性
  • 万能店舗小程序管理システム /api/wxapps/doPageindexCop SQL インジェクション脆弱性
  • 万能店舗小程序管理システム /api/wxapps/_Postrequest ファイル読み取り脆弱性
  • 万能店舗小程序管理システム /comadmin/Remote/onepic_uploade ファイルアップロード脆弱性
  • 灵当CRM /crm/upload.php ファイルアップロード脆弱性
  • 灵当CRM /crm/uploaddify/uploadify.php ファイルアップロード脆弱性
  • 福建科立訊通信指揮調度管理プラットフォーム custom/zx/upload.php 任意ファイルアップロード脆弱性
  • 福建科立訊通信指揮調度管理プラットフォーム api/get_sos/items.php SQLインジェクション脆弱性
  • NetMizerログ管理システム cmd.php リモートコマンド実行脆弱性
  • 万户ezEIP onlyvalid.aspx SQLインジェクション脆弱性
  • 月子会所ERP管理クラウドプラットフォーム UploadComponentHandler.ashx 任意ファイルアップロード脆弱性
  • 月子会所ERP管理クラウドプラットフォーム ModuleUpHandler.ashx 任意ファイルアップロード脆弱性
  • 月子会所ERP管理クラウドプラットフォーム AttachedHandler.ashx 任意ファイルアップロード脆弱性
  • 金和OA C6 IncentivePlanFulfillAppprove.aspx SQLインジェクション脆弱性
  • 月子会所ERP管理クラウドプラットフォーム UpLoadHandler.ashx 任意ファイルアップロード脆弱性
  • NUUOカメラ handle_site_config.php リモートコマンド実行脆弱性
  • 月子会所ERP管理クラウドプラットフォーム Page/upload/UploadHandler.ashx 任意ファイル読み取り脆弱性
  • 万户ezEIP productlist.aspx SQLインジェクション脆弱性
  • 昂捷ERP cwsqry.asmx SQLインジェクション脆弱性
  • 昂捷ERP cwsoa.asmx SQLインジェクション脆弱性
  • 月子会所ERP管理クラウドプラットフォーム Page/ContractManager/ashx/Handler.ashx 任意ファイルアップロード脆弱性
  • 昂捷ERP cwsapprove.asmx SQLインジェクション脆弱性
  • 月子会所ERP管理クラウドプラットフォーム Page/MicroMall/ashx/Handler.ashx 任意ファイルアップロード脆弱性
  • 月子会所ERP管理クラウドプラットフォーム Page/ICManager/ashx/Handler.ashx 任意ファイルアップロード脆弱性
  • 安美数字酒店宽带运营系统 get_user_enrollment.php SQLインジェクション脆弱性
  • 用友NC rmwebImage/download sqlインジェクション脆弱性
  • 用友U8 Cloud MARosterPhotoServlet SQLインジェクション脆弱性
  • Synway SMGゲートウェイ管理ソフトウェア 9-12ping.php リモートコード実行脆弱性(CVE-2025-1448)
  • 時空智友企業プロセス統制システム updater.getStudioFile 任意ファイル読み取り脆弱性
  • 時空智友企業プロセス統制システム updater.startUpdateStudio XXE脆弱性
  • 銀達匯智智慧総合管理プラットフォーム login.aspx SQLインジェクション脆弱性
  • 百易雲資産管理運営システム feeStandard.Apply.save2.php SQLインジェクション脆弱性
  • 百易雲資産管理運営システム admin.house.collect.php SQLインジェクション脆弱性(CVE-2025-1464)
  • 汎微e-office sms_page.php sqlインジェクション脆弱性
  • 汎微e-office flow_xml.php sqlインジェクション脆弱性
  • 汎微e-office attendance.wsdl.php sqlインジェクション脆弱性
  • 汎微e-office notify.wsdl.php sqlインジェクション脆弱性
  • 汎微e-office online_person.wsdl.php sqlインジェクション脆弱性
  • 汎微e-office validate_sort.php sqlインジェクション脆弱性
  • 汎微e-office content_-4.php sqlインジェクション脆弱性
  • 汎微e-office block_content.php sqlインジェクション脆弱性
  • 汎微e-office word_update.php sqlインジェクション脆弱性
  • 汎微e-office freerunimgflow.php sqlインジェクション脆弱性
  • 汎微e-office runimgflow.php sqlインジェクション脆弱性
  • 安美数字酒店宽带运营系统 list_qry.php SQLインジェクション脆弱性
  • 安美数字酒店宽带运营系统 get_ip.php SQLインジェクション脆弱性
  • 用友NC/NCCファイルサーバー設定管理 FsConsoleService SQLインジェクション脆弱性
  • 用友NC及びNC Cloudシステム IBapIOService SQLインジェクション脆弱性
  • 万户ezOFFICE selectCommentField.jsp SQLインジェクション脆弱性
  • 汎微e-office sms.wsdl.php sqlインジェクション脆弱性
  • 汎微e-office user.wsdl.php sqlインジェクション脆弱性
  • 汎微e-office mobile.wsdl.php sqlインジェクション脆弱性
  • 汎微e-office list.wsdl.php sqlインジェクション脆弱性
  • 汎微e-office dept.wsdl.php sqlインジェクション脆弱性
  • 汎微e-office login.wsdl.php sqlインジェクション脆弱性
  • 汎微e-office email.wsdl.php sqlインジェクション脆弱性
  • DedeCMS V5.7.117(最新版) RCE
  • 用友NC LfwFileUploadServlet 任意ファイルアップロード脆弱性
  • 用友NC importTemplate XMLエンティティインジェクション(XXE)脆弱性
  • EKing-管理易 FileDownload.ihtm 任意ファイル読み取り脆弱性
  • 用友U8 Cloud console.loadRes.d 任意ファイル読み取り脆弱性
  • 锐捷-EWEB timeout.php コマンドインジェクション脆弱性
  • 用友NC pkevalset SQLインジェクション脆弱性
  • 锐捷-EWEB timeout.php ファイル読み取り脆弱性
  • 用友NC portalpage/importPml sqlインジェクション脆弱性
  • 锐捷-EWEB timeout.php ファイルアップロード脆弱性
  • 用友NC complainjudge SQLインジェクション脆弱性
  • FastJson 畸形Unicodeバイパスwaf、トラフィック検出
  • 锐捷-EWEB patch.php コマンドインジェクション脆弱性
  • 汉塔科技上网行为管理系统 tracert.php コマンドインジェクション脆弱性
  • 汉塔科技上网行为管理系统 ping.php コマンドインジェクション脆弱性
  • 博斯外贸管理软件 DCreceiveBox.jsp 複数SQLインジェクション脆弱性
  • 万户OA ajax_checkUserNum.jsp SQLインジェクション脆弱性
  • 万户OA selectAmountField.jsp SQLインジェクション脆弱性
  • 万户OA DocumentHistory.jsp SQLインジェクション脆弱性
  • 用友U8 Cloud QuerySoapServlet SQLインジェクション脆弱性
  • 万户OA getNextAutoCode.jsp SQLインジェクション脆弱性
  • 藍凌智慧協同プラットフォーム fl_define_edit.aspx SQLインジェクション脆弱性
  • 汎微OA ReceiveTodoRequestByXml XMLエンティティインジェクション脆弱性
  • 万户OA public/iSignatureHTML.jsp/Service.jsp SQLインジェクション脆弱性
  • 万户OA selectPopTable.jsp SQLインジェクション脆弱性
  • 万户OA govdocumentmanager_sendfile_gd.jsp SQLインジェクション脆弱性
  • 藍凌EKP sys/webservice/elecPsealUseWebService ファイル読み取り脆弱性
  • 百卓Smart管理プラットフォーム autheditpwd.php SQLインジェクション脆弱性
  • 百卓Smart管理プラットフォーム licence.php ファイルアップロード脆弱性
  • 百卓Smart管理プラットフォーム uploadfile.php ファイルアップロード脆弱性
  • 百卓Smart管理プラットフォーム useratte/layer_swich_conf.php 任意ファイル削除脆弱性
  • 锐捷-EWEB flwo.control.php コマンドインジェクション脆弱性
  • Uniboxルーター /billing/logout.php コマンド実行脆弱性
  • 時空智友企業プロセス統制システム indexService.notice sqlインジェクション脆弱性
  • 锐捷-EWEB check.php ファイル読み取り脆弱性
  • JeeWMS cgAutoListController.do SQLインジェクション脆弱性
  • JeeWMS druid 未承認アクセス脆弱性
  • 用友NC cpRadarImage/download sqlインジェクション脆弱性
  • NetMizerログ管理システム troubleip.php コマンド実行脆弱性
  • NetMizerログ管理システム weixin.php コマンド実行脆弱性
  • NetMizerログ管理システム weibo.php コマンド実行脆弱性
  • NetMizerログ管理システム search.php コマンド実行脆弱性
  • NetMizerログ管理システム qq.php コマンド実行脆弱性
  • NetMizerログ管理システム mail.php コマンド実行脆弱性
  • NetMizerログ管理システム dologin.php SQLインジェクション脆弱性
  • NetMizerログ管理システム connect.php コマンド実行脆弱性
  • NetMizerログ管理システム hostdelay.php コマンド実行脆弱性
  • NetMizerログ管理システム getlogin.php SQLインジェクション脆弱性
  • NetMizerログ管理システム dirlist.php ディレクトリトラバーサル脆弱性(CNVD-2017-37549)
  • NetMizerログ管理システム position.php コマンド実行脆弱性
  • 用友NC IServiceEntryPoint XXE脆弱性
  • 用友NC listUserSharingEvents SQLインジェクション脆弱性
  • 用友NC viewPsnCard/download sqlインジェクション脆弱性
  • JeeWMS iconController.do 任意ファイルアップロード脆弱性
  • JeeWMS commonController.do 任意ファイルアップロード脆弱性(CVE-2024-57761)
  • Synway SMGゲートウェイ管理ソフトウェア 9-13pcap.php コマンドインジェクション脆弱性
  • Synway SMGゲートウェイ管理ソフトウェア 9-2radius.php コマンドインジェクション脆弱性
  • 三匯SMG ゲートウェイ管理ソフトウェア down.php 任意ファイル読み取り脆弱性
  • 汉塔科技上网行为管理系统 cappkt.php コマンドインジェクション脆弱性
  • Salia PLCC check.php 未承認アクセスによる情報漏洩
  • 銀達匯智智慧総合管理プラットフォーム PPlugList.ashx SQLインジェクション脆弱性
  • 万户ezOFFICE govdocumentmanager_judge_receivenum.jsp SQLインジェクション脆弱性
  • 銀達匯智智慧総合管理プラットフォーム ADTag_Info.ashx SQLインジェクション脆弱性
  • JeeWMS AuthInterceptor 権限バイパス脆弱性
  • 銀達匯智智慧総合管理プラットフォーム SysMenuScheme.ashx SQLインジェクション脆弱性
  • Salia PLCC nwcheckexec.php コマンド実行脆弱性
  • 用友U8 CRM biztype.php SQLインジェクション脆弱性
  • 灵当CRM Playforrecord.php ファイル読み取り脆弱性
  • Salia PLCC check_req.php コマンド実行脆弱性
  • JeeWMS cgformTemplateController.do ファイル読み取り脆弱性
  • 用友NC及びNC Cloudシステム getBapTableDatas SQLインジェクション脆弱性
  • Optilink 管理システム gene.php コマンド実行脆弱性
  • NetMizerログ管理システム terminals.php SQLインジェクション脆弱性
  • 用友U8 CRM checkselectworksheet.php SQLインジェクション脆弱性
  • 汎微e-office SignatureDel.php sqlインジェクション脆弱性
  • 汎微e-office upload.php ファイルアップロード脆弱性
  • 汎微e-office OfficeServer.php ファイルアップロード脆弱性
  • 汎微e-office OfficeServer.php ファイル読み取り脆弱性
  • 汎微e-office OfficeServer2.php ファイル読み取り脆弱性
  • 锐捷-EWEB common.php ファイル読み取り脆弱性
  • 锐捷-EWEB dns.php ファイル読み取り脆弱性
  • 汎微e-office OfficeServer2.php ファイルアップロード脆弱性
  • 用友U8 CRM ajaxgetborrowdata.php SQLインジェクション脆弱性
  • 锐捷-EWEB download.php ファイル読み取り脆弱性
  • 用友U8 CRM objectview.php SQLインジェクション脆弱性
  • 锐捷-EWEB dhcp.php ファイル読み取り脆弱性
  • 锐捷-EWEB ipam.php ファイル読み取り脆弱性
  • Uniboxルーター authentication/test_userlogin.php コマンド実行脆弱性
  • 锐捷-EWEB cli.php コマンドインジェクション脆弱性
  • Uniboxルーター network/checkstatus_ping.php コマンド実行脆弱性
  • MetaCRM 顧客関係管理システム sendfile.jsp 任意ファイルアップロード脆弱性
  • 北京時空智友ERPシステム updater.uploadStudioFile ファイルアップロード脆弱性
  • 汎微E-cology js/hrm/getdata.jsp SQLインジェクション脆弱性
  • 漢王e脸通智慧園区管理プラットフォーム 認証アクティベーションバイパス+JVMリモートデバッグ有効化
  • 用友NC uncancelEvent SQLインジェクション脆弱性
  • 用友NC ActivityNotice/export SQLインジェクション脆弱性
  • 通达OA OfficeTask udp 2397 ポートSQLインジェクション脆弱性検出ツール
  • 通达OA OfficeTask udp 2397 ポートリモートコード実行RCE検出ツール
  • 宏景人力资源管理系统 HrpService 複数XXE脆弱性
  • Unibox postprosa.php sqlインジェクション脆弱性
  • 用友NC deleteEvent SQLインジェクション脆弱性
  • 宏景人力资源管理系统 HrpService SQLインジェクション脆弱性
  • 宏景人力资源管理系统 DigestDownLoad SQLインジェクション脆弱性
  • 宏景人力资源管理系统 HrChangeInfoService SQLインジェクション脆弱性+XXE脆弱性
  • 用友NC changeEvent SQLインジェクション脆弱性
  • 用友NC /mp/view sqlインジェクション脆弱性
  • 時空智友企業プロセス統制システム getRemoteAddr 設計欠陥脆弱性
  • 用友NC oacofile/down ファイル読み取り/削除脆弱性
  • 用友NC qrySubPurchaseOrgByParentPk SQLインジェクション脆弱性
  • 美特CRM ws XXE脆弱性
  • 美特CRM fileUpAndDown 逆シリアル化コード実行脆弱性
  • 美特CRM getFile 任意ファイル読み取りと逆シリアル化脆弱性
  • 百易雲資産管理運営システム make SQLインジェクション脆弱性
  • 用友NC loadDoc.ajax ファイル読み取り脆弱性
  • Western Digital My Cloud NAS multi_uploadify.php ファイルアップロード脆弱性
  • Western Digital My Cloud NAS chk_vv_sharename.php コマンド実行脆弱性
  • Western Digital My Cloud NAS login_checker.php 権限バイパス脆弱性
  • 銀達匯智智慧総合管理プラットフォーム ADTag.ashx SQLインジェクション脆弱性
  • Salia PLCC firmware.php 任意ファイルアップロード脆弱性
  • 漢王e脸通综合管理平台 queryVehicleAccessRecord.do SQLインジェクション脆弱性
  • 億賽通電子文書安全管理系统 AppExamList.jsp SQLインジェクション脆弱性
  • 万户OA jigeObj_iframe.jsp SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 quertDgmOpenRecord.do SQLインジェクション脆弱性
  • 万户OA name_judge.jsp SQLインジェクション脆弱性
  • 金和OA DealXml.aspx XXE脆弱性
  • 金和OA CheckPwd.aspx XXE脆弱性
  • 漢王e脸通综合管理平台 searchSystemRoles.do SQLインジェクション脆弱性
  • 金和OA FileUpload.aspx ファイル読み取り脆弱性
  • 東勝物流ソフトウェア DsWebService.asmx 複数SQLインジェクション脆弱性
  • 東勝物流ソフトウェア UpdateCustomMainfast XXE脆弱性
  • 漢王e脸通综合管理平台 queryUserLogs.do SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 queryDoorInfoList.do SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 queryOpenDoorLogs.do SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 queryFeedBackRecords.do SQLインジェクション脆弱性
  • 東勝物流ソフトウェア Chfee_hexiao/GetDataList SQLインジェクション脆弱性
  • 億賽通電子文書安全管理系统 WorkFlowAction SQLインジェクション脆弱性
  • 金和OA DailyTaskListInfo.aspx SQLインジェクション脆弱性
  • 東勝物流ソフトウェア WorkFlowGridSource.aspx SQLインジェクション脆弱性
  • 普華Powerpms FileBrowserPdf.ashx SQLインジェクション脆弱性
  • 普華Powerpms GetFilesData SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 PermissionPersonController 複数SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 resourceUploadFile.do 任意ファイルアップロード脆弱性
  • 美特CRM headimgsave SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 mobiMeetingApp/uploadMeetingFile.do 任意ファイルアップロード脆弱性
  • 美特CRM mobileupload.jsp 任意ファイルアップロード脆弱性
  • 漢王e脸通综合管理平台 exportResourceByFilePath.do 任意ファイル読み取り脆弱性
  • MetaCRM 顧客関係管理システム download-new.jsp 任意ファイル読み取り脆弱性
  • 漢王e脸通综合管理平台 getValidPersonForFirst.do SQLインジェクション脆弱性
  • 孚盟云CRM GetPic.aspx SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 getFirstEmp.do SQLインジェクション脆弱性
  • 東勝物流ソフトウェア GetDataListCA SQLインジェクション脆弱性
  • 孚盟云CRM GetImage.aspx SQLインジェクション脆弱性
  • 東勝物流ソフトウェア WmsZXFeeGridSource.aspx SQLインジェクション脆弱性
  • 金和OA ModuleTaskView.aspx SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 getDoors.do SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 meetingPersonal/uploadMeetingFile.do 任意ファイルアップロード脆弱性
  • 漢王e脸通综合管理平台 queryAntisubmarineList.do SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 Meeting 複数SQLインジェクション脆弱性
  • 金和OA IsHaveFTask.aspx XXE脆弱性+SQLインジェクション脆弱性
  • 金和OA IsHaveFTask.aspx XXE脆弱性+SQLインジェクション脆弱性
  • 孚盟云CRM GetIcon.aspx SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 uploadMapFile.do 任意ファイルアップロード脆弱性
  • 漢王e脸通综合管理平台 updateVisitorMapConfig.do 任意ファイルアップロード脆弱性
  • 金和OA TaskReportConfirm.aspx SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 getValidEmpForGroup.do SQLインジェクション脆弱性
  • 金和OA AddTask.aspx XXE脆弱性+SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 queryMeetingFile.do SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 wxLogin.do 未承認アクセスによる機密情報漏洩
  • 漢王e脸通综合管理平台 addVisitDeviceAppointmentInfoTest.do fastjson逆シリアル化RCE脆弱性
  • 漢王e脸通综合管理平台 queryAlarmEvent.do SQLインジェクション脆弱性
  • 金和OA TaskTreeJSON.aspx SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 queryBlackList.do SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 fileDownload.do 任意ファイル読み取り脆弱性
  • 漢王e脸通综合管理平台 imgDownload.do 任意ファイル読み取り脆弱性
  • 漢王e脸通综合管理平台 getGroupEmployee.do SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 queryManyPeopleGroupList.do SQLインジェクション脆弱性
  • 漢王e脸通综合管理平台 権限バイパス脆弱性
  • MetaCRM 顧客関係管理システム sendsms.jsp 任意ファイルアップロード脆弱性
  • CVE-2025-54424: 1Panel クライアント証明書バイパスRCE脆弱性 一体化ツール (スキャン+利用)
  • 天地伟業Easy7 exportGisObj ファイル読み取り脆弱性
  • 深信服運維安全管理系统 add_DNS リモートコマンド実行脆弱性
  • 天地伟業Easy7 getCurrentUserInquestRooms_ZHGL SQLインジェクション脆弱性
  • 用友U8Cloud /u8cloud/openapi/ce.paper.query SQL インジェクション脆弱性
  • 飛牛系統(fnOS)app-center-static ディレクトリトラバーサルによる任意ファイル読み取り脆弱性+コマンド実行脆弱性
  • 金和OA EpassInitTakenSnCheck.aspx、EpassInitTakenSnExec.aspx、EpassInitTakenSnInva.aspx、EpassValidate.aspx XXE+SQLインジェクション脆弱性
  • 東勝物流ソフトウェア /MvcShipping/MsBaseInfo/GetProParentModuTreeList SQL インジェクション脆弱性
  • 金和OA JHSoft.Web.H5SiteControl/xmlhttp.aspx XXE脆弱性
  • 東勝物流ソフトウェア CompanysAccountGridSource.aspx SQLインジェクション脆弱性
  • 金和OA Jhsoft.Web.dossier/XMLHttp.aspx XXE脆弱性
  • 金和OA JHSoft.Web.Departments/XmlHttp.aspx XXE+SQLインジェクション脆弱性
  • 孚盟云CRM lkpClientsCust.aspx SQLインジェクション脆弱性
  • 金和OA JHSoft.Web.CrmSystemSet/XMLHttp.aspx XXE脆弱性
  • 孚盟云CRM AjaxWriteMail.ashx SQLインジェクション脆弱性
  • 金和OA ExamineNodCommisionDefault.aspx XXE脆弱性
  • 大蟻 (BigAnt) インスタントメッセージングシステム upload_file 任意ファイルアップロード脆弱性
  • 天地伟業Easy7 getActiveEffectTemp SQLインジェクション脆弱性
  • 天地伟業Easy7 downloadWordRecord ファイル読み取り脆弱性
  • 天地伟業Easy7 queryPassword 情報漏洩脆弱性
  • 天地伟業Easy7 queryUserbyDesc SQLインジェクション脆弱性
  • 天地伟業Easy7 downloadNote ファイル読み取り脆弱性
  • 天地伟業Easy7 uploadCheckImg ファイルアップロード脆弱性
  • 天地伟業Easy7 uploadMapServerBgImage ファイルアップロード脆弱性
  • 天地伟業Easy7 queryDataByTypeEx SQLインジェクション脆弱性
  • 天地伟業Easy7 downloadResource ファイル読み取り脆弱性
  • 東勝物流ソフトウェア OpSailingDateListHtmlGridSource.aspx SQLインジェクション脆弱性
  • 東勝物流ソフトウェア OpSailingDateInfoGridSource.aspx SQLインジェクション脆弱性
  • 東勝物流ソフトウェア HtmlSearchServiceLCL.aspx SQLインジェクション脆弱性
  • 東勝物流ソフトウェア CrmProxyMailListHtmlGridSource.aspx SQLインジェクション脆弱性
  • 東勝物流ソフトウェア CrmProxyMailListGridSource.aspx SQLインジェクション脆弱性
  • 東勝物流ソフトウェア ModuleGridSource.aspx SQLインジェクション脆弱性
  • 東勝物流ソフトウェア AttributeGridSource.aspx SQLインジェクション脆弱性
  • 東勝物流ソフトウェア StorageController 複数SQLインジェクション脆弱性
  • 東勝物流ソフトウェア MsOpSeaeController 複数SQLインジェクション脆弱性
  • 東勝物流ソフトウェア IPLimitController SQLインジェクション脆弱性
  • 大蟻 (BigAnt) インスタントメッセージングシステム DispersedOrgController 任意ファイルアップロード脆弱性
  • 大蟻 (BigAnt) インスタントメッセージングシステム plus_get_favicon 任意ファイルアップロード脆弱性
  • 東勝物流ソフトウェア MsAnnounceController SQLインジェクション脆弱性
  • 大蟻 (BigAnt) インスタントメッセージングシステム PublicController 任意ファイル読み取り脆弱性
  • 東勝物流ソフトウェア MsChDuiController 複数SQLインジェクション脆弱性
  • 九佳易管理システム picHY.ashx SQL インジェクション脆弱性
  • 大蟻 (BigAnt) インスタントメッセージングシステム インストーラ二次インジェクションによるリモートコード実行脆弱性
  • 青龍面板最新版v2.20.1 認証バイパスによるRCE | 青龍(qinglong)面板権限バイパスによる未承認リモートコード実行(RCE)脆弱性分析再現.md面板权限绕过致未授权远程代码执行(RCE)漏洞分析复现.md)
  • 大蟻 (BigAnt) インスタントメッセージングシステム moveDept SQLインジェクション脆弱性
  • 九佳易管理システム Ajax_XT.ashx SQL インジェクション脆弱性
  • 九佳易管理システム PrivilegedCodeDestroy.asmx SQLインジェクション脆弱性
  • 大蟻 (BigAnt) インスタントメッセージングシステム updateLoginName SQLインジェクション脆弱性
  • 深信服運維安全管理系统 change_net リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 del_net リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 del_route リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 getLdap リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 save_SNMP リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 csspost/update リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 upload_file リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 del_patch リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 install_patch リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 remote_get_clip_img リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 uninstall_patch リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 get_clip_img リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 down_load リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 port_validate リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 save_strategy リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 generate_certificate リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 update_date リモートコマンド実行脆弱性
  • 深信服運維安全管理系统 upload_CN リモートコマンド実行脆弱性
  • 深科特 LEAN MESシステム ChooseLineAndRes.ashx SQL インジェクション脆弱性
  • 深科特 LEAN MESシステム /Handler/SMTLoadingMaterial.ashx SQLインジェクション脆弱性
  • 深科特 LEAN MESシステム EquipmentTree.ashx SQLインジェクション脆弱性
  • 深科特 LEAN MESシステム UploadPortraits.ashx ファイルアップロード脆弱性
  • 深科特 LEAN MESシステム /Handler/FileSync.ashx 任意ファイル読み取り/アップロード/削除/SSRFなど複数脆弱性
  • 深科特 LEAN MESシステム DownLoad.aspx 任意ファイル読み取り脆弱性
  • 深科特 LEAN MESシステム /Handler/MobileAppLogin.ashx SQLインジェクション脆弱性
  • 深科特 LEAN MESシステム PrintUpdate.ashx 任意ファイル読み取り/アップロード/削除脆弱性
  • 深科特 LEAN MESシステム TestManagePlatform.ashx SQLインジェクション脆弱性
  • 深科特 LEAN MESシステム UploadHander.ashx ファイルアップロード脆弱性
  • 深科特 LEAN MESシステム CreateMenus.aspx 任意ファイルアップロード脆弱性
  • 深科特 LEAN MESシステム AutoComplete.ashx SQLインジェクション脆弱性
  • 深科特 LEAN MESシステム ChooseImage.aspx 任意ファイルアップロード/削除脆弱性
  • 深科特 LEAN MESシステム SetDataSource.aspx SQLインジェクション脆弱性
  • CLIProxyAPI /v1internal:method 未承認アクセス脆弱性
  • shannon:WebアプリケーションとAPI向けの自律AI侵入テストツール、コード認識動的脆弱性発掘と自動PoC検証対応
  • 孚盟云CRM AjaxTrackInfo.ashx SQLインジェクション脆弱性
  • 孚盟云CRM DingHandler.ashx SQLインジェクション脆弱性
  • 孚盟云CRM PriceList.ashx SQLインジェクション脆弱性
  • 孚盟云CRM WorkFlowHandler.ashx SQLインジェクション脆弱性
  • 孚盟云CRM AddInquiry.aspx SQLインジェクション脆弱性
  • 孚盟云CRM OrderLook.aspx SQLインジェクション脆弱性
  • 孚盟云CRM FormDefault.aspx、FormDefaultCommon.aspx 複数SQLインジェクション脆弱性
  • 天地伟業Easy7 queryRoomName SQLインジェクション脆弱性
  • 天地伟業Easy7 queryRoomConfigs SQLインジェクション脆弱性
  • 天地伟業Easy7 UploadOwnerImage.jsp ファイルアップロード脆弱性
  • mdserver-web(夸父面板)≤0.18.4 複数の未承認アクセス + 情報漏洩 + RCE 脆弱性分析
  • 天地伟業Easy7 GetOtherDomainServer.jsp SSRF脆弱性
  • 天地伟業Easy7 getInquestIdByRoomId SQLインジェクション脆弱性
  • 天地伟業Easy7 getInquestRoomChannelInfo SQLインジェクション脆弱性
  • V2Board 情報漏洩脆弱性から権限バイパスでアカウント乗っ取り(CVE-2026-39912)分析再現
  • 天地伟業Easy7 isHashCameraAuth SQLインジェクション脆弱性
  • 天地伟業Easy7 getConfigInfoList SQLインジェクション脆弱性
  • 天地伟業Easy7 capture コマンド実行脆弱性
  • 天地伟業Easy7 uploadLedImage ファイルアップロード脆弱性
  • 天地伟業Easy7 /Easy7/rest/file/delete ファイル削除脆弱性
  • 天地伟業Easy7 /Easy7/rest/file/downloadFile ファイル読み取り脆弱性
  • 天地伟業Easy7 /Easy7/rest/file/uploadIdsHttpFile SSRF+ファイル書き込み脆弱性