
已更新Jul 29, 2026
Penetration_Testing_POC — 已更新!
渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Penetration_Testing_POC
搜集有关渗透测试中用到的POC、脚本、工具、文章等姿势分享,作为笔记吧,欢迎补充。
请注意所有工具是否有后门或者其他异常行为,建议均在虚拟环境操作。
- Penetration_Testing_POC
- 请善用搜索[
Ctrl+F]查找 - IOT Device&Mobile Phone
- Web APP
- 提权辅助相关
- PC
- tools-小工具集合
- 文章/书籍/教程相关
- 说明
请善用搜索[Ctrl+F]查找
IOT Device&Mobile Phone
- 天翼创维awifi路由器存在多处未授权访问漏洞
- 华为WS331a产品管理页面存在CSRF漏洞
- CVE-2019-16313 蜂网互联企业级路由器v4.31密码泄露漏洞
- D-Link路由器RCE漏洞
- CVE-2019-13051-Pi-Hole路由端去广告软件的命令注入&权限提升
- D-Link DIR-859 - RCE UnAutenticated (CVE-2019–17621)
- Huawei HG255 Directory Traversal[目录穿越]|本地备份文件
- D-Link Devices - Unauthenticated Remote Command Execution in ssdpcgi (Metasploit)CVE-2019-20215(Metasploit)%20CVE-2019-20215.rb)
- 从 Interfaces.d 到 RCE:Mozilla WebThings IoT 网关漏洞挖掘
- 小米系列路由器远程命令执行漏洞(CVE-2019-18370,CVE-2019-18371)
- Intelbras Wireless N 150Mbps WRN240 - Authentication Bypass (Config Upload-未经验证即可替换固件)
- cve-2020-8634&cve-2020-8635|Wing FTP Server 6.2.3权限提升漏洞发现分析复现过程|Wing FTP Server 6.2.5权限提升
- CVE-2020-9374-TP LINK TL-WR849N - RCE
- CVE-2020-12753-LG 智能手机任意代码执行漏洞
- CVE-2020-12695-UPnP 安全漏洞
- 79款 Netgear 路由器遭远程接管0day
- dlink-dir610-exploits-Exploits for CVE-2020-9376 and CVE-2020-9377
- wacker:一组脚本,可辅助对WPA3接入点执行在线词典攻击
- CVE-2020-24581 D-Link DSL-2888A 远程命令执行漏洞分析-原地址
- CNVD-2021-14536_锐捷RG-UAC统一上网行为管理审计系统账号密码信息泄露漏洞
- CNVD-2021-14544:Hikvision 海康威视流媒体管理服务器任意文件读取
- CNVD-2020-25078:D-link 敏感信息泄漏,可以直接获取账户密码查看监控
- ios-gamed-0day
- ios-nehelper-wifi-info-0day
- ios-nehelper-enum-apps-0day
- iOS 15.0.1 RCE PoC
- DarkSword-RCE:Apple iOS 远程代码执行漏洞利用|darksword-kexploit:Apple iOS 内核漏洞利用|DarkSword:Apple iOS 漏洞利用
- CVE-2021-36260:海康威视产品命令注入漏洞
- CVE-2021-33044、CVE-2021-33045 大华摄像头POC|相关分析|登录绕过chrome 插件
- CVE-2021-36260:海康威视命令注入漏洞|又一个CVE-2021-36260利用脚本
- CVE-2021-41653:TP-Link TL-WR840N V5(EU) - RCE%20-%20RCE%20-%20CVE-2021-41653.pdf)
- DirtyPipe-Android:Dirty Pipe root exploit for Android
- CVE-2022-30075:Tp-Link Archer AX50 Authenticated RCE
- NotQuite0day:D-Link 1960相关漏洞
- HuaYuReportRCE:华域数广Report组件GetShell
- IOT_Vul:IOT相关漏洞收集
- CameraHack:批量扫描破解海康威视、大华等摄像头的常见漏洞
- CVE-2022-32832:apple macos 的 apfs 导致内核任意代码执行漏洞
- HookWechatRecall:通过frida工具 拦截 微信撤回Demo
- IOT_vuln:IOT相关漏洞仓库
- hikvision_CVE-2017-7921_auth_bypass_config_decryptor:解密受CVE-2017-7921影响的海康威视的配置文件
- CVE-2022-20866:思科自适应安全设备软件和 Firepower 威胁防御软件 RSA 私钥泄漏检查
- WLAN-AP-WEA453e RCE:三星路由器远程命令执行漏洞
- Buffer overflow in Xiongmai DVRs|备份
- CVE-2023-27350: PaperCut NG身份验证绕过导致的RCE
- ivms-8700-0day-poc: 海康威视iVMS-8700综合安防管理平台任意文件上传漏洞
- badspin: Android Kernel内存错误引用漏洞
- HikvisionIVMSGetShell: 海康威视IVMS综合安防管理平台软件GetShell
- iot: DIR-816 823g系列路由器的漏洞利用
- VulIoT: DIR-816 823g系列路由器漏洞利用
- NsePocsuite-lua: 网络摄像头漏洞检测脚本.Nmap (Nse Nmap script engine)
- 设备漏洞挖掘思路
- Vivotek CC8160 固件栈溢出漏洞复现分析
- 小米AX9000路由器CVE-2023-26315漏洞挖掘
- IOT-CVE-2018-17066(D-Link命令注入漏洞).html)
- 针对IoT固件的openssl加密的提取&暴力破解工具
- 小米路由器固件仿真模拟方案
- QEMU搭建ARM64环境 _ ZIKH26's Blog
- SSD Advisory - NVMS9000 Information Disclosure - SSD Secure Disclosure
- DIR-820 CVE-2022-26258漏洞复现
- 从jhttpd分析到系统命令注入(CVE-2021-46227-D-Link Di-7200G 命令注入漏洞).html)
- 2024 RWCTF群晖 BC500摄像头RCE--未授权_栈溢出
- 路由器dd手动提取固件---迅捷PoEAC路由一体机FR100P-AC固件提取
- NX_Firmware:任天堂Switch各版本固件数据库
- vphone-aio:一键运行已越狱并安装完整bootstrap的iOS虚拟手机(vphone)脚本
- AssppJailbroken:一款用于解密从 App Store 下载的最新 IPA 文件的工具,并支持在已越狱的 iOS 设备及 iPhone 模拟器上运行
- FirmWire:支持三星 Shannon 和 MediaTek 基带固件的全系统动态分析平台,可用于模糊测试、漏洞根因分析与调试
- Podroid:无需 root 即可在 Android 手机上运行 Linux 容器,基于 QEMU 启动 Alpine Linux 虚拟机并提供完整的 Podman 容器运行时
- PrismSpace:基于 Android 工作资料(managed profile)的应用双开管理器
- Tsec-Salon:腾讯安全沙龙历届活动材料|BLACKHAT_Asia2026: Black Hat Asia 2026 议题资料汇总|Java Ghost Bits - Black Hat Asia 2026 演讲PDF(幽灵比特位:高位截断)|GBitsTools: Ghost Bits攻击工具(Python GUI/CLI)|GbitsGen: Ghost Bits字符生成工具|ghost-bits-lab: Ghost Bits交互式安全实验靶机(Java)
- CVE-2026-34908-check:UniFi OS Server 身份验证绕过与未授权远程代码执行(RCE)检测工具 | 相关技术分析:Popping Root on UniFi OS Server
Web APP
- 致远OA_A8_getshell_0day
- Couch through 2.0存在路径泄露漏洞
- Cobub Razor 0.7.2存在跨站请求伪造漏洞
- joyplus-cms 1.6.0存在CSRF漏洞可增加管理员账户
- MiniCMS 1.10存在CSRF漏洞可增加管理员账户
- Z-Blog 1.5.1.1740存在XSS漏洞
- YzmCMS 3.6存在XSS漏洞
- Cobub Razor 0.7.2越权增加管理员账户
- Cobub Razor 0.8.0存在SQL注入漏洞
- Cobub Razor 0.8.0存在物理路径泄露漏洞
- 五指CMS 4.1.0存在CSRF漏洞可增加管理员账户
- DomainMod的XSS集合
- GreenCMS v2.3.0603存在CSRF漏洞可获取webshell&增加管理员账户
- yii2-statemachine v2.x.x存在XSS漏洞
- maccms_v10存在CSRF漏洞可增加任意账号
- LFCMS 3.7.0存在CSRF漏洞可添加任意用户账户或任意管理员账户
- Finecms_v5.4存在CSRF漏洞可修改管理员账户密码
- Amazon Kindle Fire HD (3rd Generation)内核驱动拒绝服务漏洞内核驱动拒绝服务漏洞.md)
- Metinfo-6.1.2版本存在XSS漏洞&SQL注入漏洞
- Hucart cms v5.7.4 CSRF漏洞可任意增加管理员账号
- indexhibit cms v2.1.5 直接编辑php文件getshell
- S-CMS企业建站系统PHP版v3.0后台存在CSRF可添加管理员权限账号
- S-CMS PHP v3.0存在SQL注入漏洞
- MetInfoCMS 5.X版本GETSHELL漏洞合集
- MetInfo7.5.0代码审计(后台SQL注入+md5弱类型比较).pdf.pdf)
- discuz ml RCE 漏洞检测工具
- thinkphp5框架缺陷导致远程代码执行
- FineCMS_v5.0.8两处getshell
- Struts2_045漏洞批量检测|搜索引擎采集扫描
- thinkphp5命令执行
- typecho反序列化漏洞
- CVE-2019-10173 Xstream 1.4.10版本远程代码执行
- IIS/CVE-2017-7269-Echo-PoC
- CVE-2019-15107 Webmin RCE
- thinkphp5 rce漏洞检测工具
- thinkphp5_RCE合集
- thinkphp3.X-thinkphp5.x
- 关于ThinkPHP框架的历史漏洞分析集合
- CVE-2019-11510
- Redis(<=5.0.5) RCE
- Redis 4.x/5.x RCE(主从复制导致RCE)
- 生成Redis恶意模块so文件配合主从复制RCE达到命令执行|相关文章
- RedisWriteFile-通过
Redis主从写出无损文件,可用于Windows平台下写出无损的EXE、DLL、LNK和Linux下的OS等二进制文件 - WeblogicScanLot系列,Weblogic漏洞批量检测工具
- TongWeb EJB 利用与插件工具 | TongwebPlugin
- jboss_CVE-2017-12149
- Wordpress的拒绝服务(DoS)-CVE-2018-6389
- Webmin Remote Code Execution (authenticated)-CVE-2019-15642
- CVE-2019-16131 OKLite v1.2.25 任意文件上传漏洞
- CVE-2019-16132 OKLite v1.2.25 存在任意文件删除漏洞
- CVE-2019-16309 FlameCMS 3.3.5 后台登录处存在sql注入漏洞
- CVE-2019-16314 indexhibit cms v2.1.5 存在重装并导致getshell
- 泛微OA管理系统RCE漏洞利用脚本
- CVE-2019-16759 vBulletin 5.x 0day pre-auth RCE exploit
- zentao-getshell 禅道8.2 - 9.2.1前台Getshell
- 泛微 e-cology OA 前台SQL注入漏洞
- Joomla-3.4.6-RCE
- Easy File Sharing Web Server 7.2 - GET 缓冲区溢出 (SEH).md)
- 构建ASMX绕过限制WAF达到命令执行(适用于ASP.NET环境)
- CVE-2019-17662-ThinVNC 1.0b1 - Authentication Bypass
- CVE-2019-16278andCVE-2019-16279-about-nostromo-nhttpd
- CVE-2019-11043-PHP远程代码执行漏
- ThinkCMF漏洞全集和
- CVE-2019-7609-kibana低于6.6.0未授权远程代码命令执行
- ecologyExp.jar-泛微ecology OA系统数据库配置文件读取
- freeFTP1.0.8-'PASS'远程缓冲区溢出
- rConfig v3.9.2 RCE漏洞
- apache_solr_rce
- CVE-2019-7580 thinkcmf-5.0.190111后台任意文件写入导致的代码执行
- Apache Flink任意Jar包上传导致远程代码执行
- Jwt_Tool - 用于验证、伪造、扫描和篡改 JWT(JSON Web 令牌)
- cve-2019-17424 nipper-ng_0.11.10-Remote_Buffer_Overflow远程缓冲区溢出附PoC
- CVE-2019-12409_Apache_Solr RCE
- Shiro RCE (Padding Oracle Attack)
- CVE-2019-19634-class.upload.php <= 2.0.4任意文件上传
- Apache Solr RCE via Velocity Template Injection
- CVE-2019-10758-mongo-express before 0.54.0 is vulnerable to Remote Code Execution
- CVE-2019-2107-Android播放视频-RCE-POC(Android 7.0版本,7.1.1版本,7.1.2版本,8.0版本,8.1版本,9.0版本)
- CVE-2019-19844-Django重置密码漏洞(受影响版本:Django master branch,Django 3.0,Django 2.2,Django 1.11)
- CVE-2019-17556-unsafe-deserialization-in-apache-olingo(Apache Olingo反序列化漏洞,影响: 4.0.0版本至4.6.0版本)
- ZZCMS201910 SQL Injections|ZZCMS201910代码审计
- WDJACMS1.5.2模板注入漏洞
- CVE-2019-19781-Remote Code Execution Exploit for Citrix Application Delivery Controller and Citrix Gateway
- CVE-2019-19781.nse---use Nmap check Citrix ADC Remote Code Execution
- Mysql Client 任意文件读取攻击链拓展
- CVE-2020-5504-phpMyAdmin注入(需要登录)-另一篇关于次漏洞的 复现
- CVE-2020-5509-Car Rental Project 1.0版本中存在远程代码执行漏洞
- CryptoAPI PoC CVE-2020-0601|另一个PoC for CVE-2020-0601
- New Weblogic RCE (CVE-2020-2546、CVE-2020-2551) CVE-2020-2546|WebLogic WLS核心组件RCE分析(CVE-2020-2551)|CVE-2020-2551-Weblogic IIOP 反序列化EXP
- CVE-2020-5398 - RFD(Reflected File Download) Attack for Spring MVC
- PHPOK v5.3&v5.4getshell | phpok V5.4.137前台getshell分析 | PHPOK 4.7从注入到getshell
- thinkphp6 session 任意文件创建漏洞复现 含POC --- 原文在漏洞推送公众号上
- ThinkPHP 6.x反序列化POP链(一)|原文链接
- ThinkPHP 6.x反序列化POP链(二)|原文链接
- ThinkPHP 6.x反序列化POP链(三)|原文链接
- WordPress InfiniteWP - Client Authentication Bypass (Metasploit)
- 【Linux/RCE】OpenSMTPD 6.4.0 < 6.6.1 - Local Privilege Escalation + Remote Code Execution
- CVE-2020-7471-django1.11-1.11.282.2-2.2.103.0-3.0.3 StringAgg(delimiter)使用了不安全的数据会造成SQL注入漏洞环境和POC
- CVE-2019-17564 : Apache Dubbo反序列化漏洞
- CVE-2019-2725(CNVD-C-2019-48814、WebLogic wls9-async)
- YzmCMS 5.4 后台getshell
- 关于Ghostcat(幽灵猫CVE-2020-1938漏洞):CNVD-2020-10487(CVE-2020-1938), tomcat ajp 文件读取漏洞poc|Java版本POC|Tomcat-Ajp协议文件读取漏洞|又一个python版本CVE-2020-1938漏洞检测|CVE-2020-1938-漏洞复现环境及EXP
- CVE-2020-8840:Jackson-databind远程命令执行漏洞(或影响fastjson)
- CVE-2020-8813-Cacti v1.2.8 RCE远程代码执行 EXP以及分析(需要认证/或开启访客即可不需要登录)(一款Linux是基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具)|EXP|CVE-2020-8813MSF利用脚本
- CVE-2020-7246-PHP项目管理系统qdPM< 9.1 RCE
- CVE-2020-9547:FasterXML/jackson-databind 远程代码执行漏洞
- CVE-2020-9548:FasterXML/jackson-databind 远程代码执行漏洞
- Apache ActiveMQ 5.11.1目录遍历/ Shell上传
- CVE-2020-2555:WebLogic RCE漏洞POC|CVE-2020-2555-Weblogic com.tangosol.util.extractor.ReflectionExtractor RCE
- CVE-2020-1947-Apache ShardingSphere UI YAML解析远程代码执行漏洞
- CVE-2020-0554:phpMyAdmin后台SQL注入
- 泛微E-Mobile Ognl 表达式注入|表达式注入.pdf
- 泛微10前台上传 getshell|Python 版本 getshell
- 通达OA RCE漏洞|通达OAv11.6版本RCE复现分析+EXP-EXP下载
- CVE-2020-10673-jackson-databind JNDI注入导致远程代码执行
- CVE-2020-10199、CVE-2020-10204漏洞一键检测工具,图形化界面(Sonatype Nexus <3.21.1)
- CVE-2020-2555-Oracle Coherence 反序列化漏洞|分析文章
- cve-2020-5260-Git凭证泄露漏洞
- 通达OA前台任意用户伪造登录漏洞批量检测
- CVE-2020-11890 JoomlaRCE <3.9.17 远程命令执行漏洞(需要有效的账号密码)
- CVE-2020-10238【JoomlaRCE <= 3.9.15 远程命令执行漏洞(需要有效的账号密码)】&CVE-2020-10239【JoomlaRCE 3.7.0 to 3.9.15 远程命令执行漏洞(需要有效的账号密码)】
- CVE-2020-2546,CVE-2020-2915 CVE-2020-2801 CVE-2020-2798 CVE-2020-2883 CVE-2020-2884 CVE-2020-2950 WebLogic T3 payload exploit poc python3|CVE-2020-2883-Weblogic coherence.jar RCE|WebLogic-Shiro-shell-WebLogic利用CVE-2020-2883打Shiro rememberMe反序列化漏洞,一键注册filter内存shell|shiro_rce_tool:可能是最好用的shiro利用工具|ShiroExploit:ShiroExploit 是一款 Shiro 可视化利用工具,集成密钥爆破,命令回显内存马注入等功能
- tongda_oa_rce-通达oa 越权登录+文件上传getshell
- CVE-2020-11651-SaltStack Proof of Concept【认证绕过RCE漏洞】|CVE-2020-11651&&CVE-2020-11652 EXP
- showdoc的api_page存在任意文件上传getshell
- Fastjson <= 1.2.47 远程命令执行漏洞利用工具及方法
- SpringBoot_Actuator_RCE
- jizhicms(极致CMS)v1.7.1代码审计-任意文件上传getshell+sql注入+反射XSSv1.7.1代码审计引发的思考.pdf)
- CVE-2020-9484:Apache Tomcat Session 反序列化代码执行漏洞|CVE-2020-9484:Apache Tomcat 反序列化RCE漏洞的分析和利用
- PHPOK 最新版漏洞组合拳 GETSHELL
- Apache Kylin 3.0.1命令注入漏洞
- weblogic T3 collections java InvokerTransformer Transformer InvokerTransformer weblogic.jndi.WLInitialContextFactory
- CVE-2020-5410 Spring Cloud Config目录穿越漏洞
- NewZhan CMS 全版本 SQL注入(0day)
- 盲注 or 联合?记一次遇见的奇葩注入点之SEMCMS3.9(0day)
- 记一次SEMCMS代码审计
- 对 SEMCMS 再一次审计
- 从PbootCMS(2.0.3&2.0.7前台RCE+2.0.8后台RCE)审计到某狗绕过审计到某狗绕过.pdf)
- CVE-2020-1948 : Apache Dubbo 远程代码执行漏洞
- CVE-2020-5902-F5 BIG-IP 远程代代码执行(RCE)&任意文件包含读取|CVE-2020-5902又一EXP加测试docker文件
- CVE-2020-8193-Citrix未授权访问任意文件读取
- 通读审计之天目MVC_T框架带Home版(temmokumvc)_v2.01_v2.01.pdf)
- CVE-2020-14645-WebLogic 远程代码执行漏洞|Weblogic_CVE-2020-14645
- CVE-2020-6287-SAP NetWeaver AS JAVA 授权问题漏洞-创建用户EXP|SAP_RECON-PoC for CVE-2020-6287, CVE-2020-6286 (SAP RECON vulnerability)
- CVE-2018-1000861, CVE-2019-1003005 and CVE-2019-1003029-jenkins-rce
- CVE-2020-3452:Cisco ASA/FTD 任意文件读取漏洞
- 74CMS_v5.0.1后台RCE分析
- CVE-2020-8163 - Remote code execution of user-provided local names in Rails
- 【0day RCE】Horde Groupware Webmail Edition RCE
- pulse-gosecure-rce-Tool to test for existence of CVE-2020-8218
- Exploit for Pulse Connect Secure SSL VPN arbitrary file read vulnerability (CVE-2019-11510)
- Zblog默认Theme_csrf+储存xss+getshell
- 用友GRP-u8 注入+天融信TopApp-LB 负载均衡系统sql注入|绿盟UTS综合威胁探针管理员任意登录复现|HW弹药库之深信服EDR 3.2.21 任意代码执行漏洞分析
- CVE-2020-13935-Tomcat的WebSocket安全漏洞可导致拒绝服务攻击
- Douphp 网站后台存储型XSS漏洞分析-原文地址
- Adminer 简单的利用-原文地址
- 骑士CMS assign_resume_tpl远程代码执行分析-原文地址
- kibana由原型污染导致RCE的漏洞(CVE-2019-7609)-YouTube相关报告
- cve-2019-17558-apache solr velocity 注入远程命令执行漏洞
- Weblogic Server(CVE-2021-2109 )远程代码执行漏洞-原文地址
- 辰光PHP客服系统源码3.6 前台 getshell-0day|原文地址
- zzzcms(asp)前台Getshell前台Getshell.md)
- wjdhcms前台Getshell(条件竞争).pdf)-原文地址
- glpi_cve-2020-11060-相关文章
- CVE-2021-21315-PoC-Node.js组件systeminformation代码注入漏洞
- CVE-2021-23132-Joomla! 目录遍历导致 RCE 漏洞EXP|复现文章-原文链接
- 对ShirneCMS的一次审计思路-反序列化getshell-原文地址-cms地址1-cms地址2
- Apache Solr最新版任意文件读取0day|原文地址
- KiteCMS的漏洞挖掘之旅(任意文件写入、任意文件读取和反序列化).pdf)|原文地址
- CVE-2021-22986-F5 BIG-IP 远程代码执行漏洞EXP|CVE-2021-22986批量检测
- CNVD-2021-10543:MessageSolution 企业邮件归档管理系统 EEA 存在信息泄露漏洞
- CVE-2021-26295-POC
- eyouRCE:(CNVD-2021-26422)亿邮电子邮件系统 远程命令执行漏洞 python版本|EYouMailRCE:jar单文件版本
- ThinkPHP3.2.x RCE漏洞
- Apache Solr SSRF(CVE-2021-27905)
- Coremail任意文件上传漏洞POC,支持单个或者批量检测
- CVE-2021-26086 :Atlassian Jira Server/Data Center 8.4.0 File Read 漏洞
- CVE-2021-41773 CVE-2021-42013漏洞批量检测工具:Apache 2.4.49 和 2.4.50版本任意文件读取和命令执行漏洞绕过利用工具
- CVE-2021-24499:Workreap Theme 小于2.2.1 未授权任意文件上传导致 RCE
- CVE-2021-30632:chrome V8越界写入漏洞可至内存损坏
- laravel-exploits:Exploit for CVE-2021-3129
- CVE-2021-21234:Spring Boot 目录遍历
- CVE-2021-22205:gitlab ce 文件上传 ExifTool导致命令执行 的 RCE 漏洞
- Hadoop Yarn RPC未授权RCE
- CVE-2021-41277:Metabase 敏感信息泄露
- Alibaba Sentinel 前台 SSRF
- CVE-2021-37580:Apache ShenYu权限认证绕过
- log4j2_rce|apache-log4j-poc|CVE-2021-44228:Log4j2|log4shell-vulnerable-app:又一个 log4j 练习 APP
- cve-2021-45232-exp:Apache apisix dashboard unauthcation rce
- Spring Boot + H2数据库JNDI注入|原文地址
- CVE-2021-43297:Apache Dubbo Hessian2异常处理时的反序列化
- CVE-2022-21371:Oracle WebLogic Server LFI
- CVE-2022-0332:Moodle 3.11 to 3.11.4 - SQL injection
- CVE-2022-0185:Linux 内核漏洞可导致逃逸Kubernetes中的容器
- cve-2022-23131:zabbix-saml-bypass-exp|另一个 cve-2022-23131
- CVE-2022-22947:Spring Cloud Gateway远程代码执行|CVE-2022-22947:golang 版本|cve-2022-22947-godzilla-memshell:CVE-2022-22947 注入Godzilla内存马
- spring-cloud-function-SpEL-RCE:Spring Cloud Function SpEL RCE|相关文章
- CVE-2022-22963:Spring-cloud-function-SpEL-RCE
- CVE-2022-22965:spring mvc RCE 的分析|CVE-2022-22965:Spring Framework RCE (CVE-2022-22965) Nmap (NSE) Checker (Non-Intrusive)|CVE-2022-22965:Spring4Shell的golang 版本检测实现
- CVE-2022-22954-VMware-RCE:VMware Workspace ONE Access RCE|VMware-CVE-2022-22954
- CVE-2021-31805:S2-062 Apache Struts2 远程代码执行漏洞
- CVE-2021-21300:Git符号链接代码执行漏洞
- YonyouNC_Tip:用友NC历史漏洞
- CVE-2022-1388-EXP:CVE-2022-1388 F5 BIG-IP RCE 批量检测|CVE-2022-1388 nuclei 模板|CVE-2022-1388:另一个扫描脚本
- CVE-2022-24734: MyBB论坛后台 RCE
- CVE-2022-0540:Atlassian Jira Seraph Authentication Bypass RCE
- CVE-2022-25237:Bonitasoft Platform 从认证绕过到RCE|CVE-2022-25237 Bonitasoft Platform 从认证绕过到未公开反序列化漏洞发现之旅
- CVE-2022-22978:Spring Security身份认证绕过漏洞|相关分析
- FastjsonPoc:Fastjson 1.2.80 反序列化代码 Demo 以及环境
- CVE-2022-26133:Atlassian Bitbucket Data Center 反序列化漏洞批量验证和利用
- CVE-2022-26134:Confluence OGNL 注入RCE漏洞|另一个cve-2022-26134漏洞利用工具
- CVE-2022-32275:GRAFANA 8.4.3 DASHBOARD 目录遍历|CVE-2022-32276:未授权绕过漏洞
- SXF_SSLVPN_arbitrary_get_session:SSLVPN任意用户登录漏洞
- CVE-2022-28346:DjangoSQL注入QuerySet.annotate(), aggregate(), and extra()环境|另一个CVE-2022-28346环境|CVE-2022-28346相关文章分析
- CVE-2022-32532:Apache Shiro身份认证绕过漏洞
- CVE-2022-34265:Django SQL注入漏洞
- CVE-2022-33980-Apache-Commons-Configuration-RCE
- cve-2022-33891:Apache Spark Shell命令注入|又一个cve-2022-33891漏洞利用工具
- LandrayOATreexmlRCE:蓝凌OA Treexml远程命令执行
- ZentaoSqli:Zentao v16.5 SQL注入漏洞 POC
- CVE-2022-36446-Webmin-Software-Package-Updates-RCE:Webmin 远程代码执行漏洞
- CVE-2022-33980 Apache Commons Configuration 远程命令执行漏洞
- CVE-2022-31101:PrestaShop bockwishlist module 2.1.0 SQLi
- CVE-2022-30525:CVE-2022-30525 Zyxel 防火墙命令注入漏洞 POC&EXPC
- CVE-2022-2185:gitlab 远程代码执行(需要身份验证)
- CVE-2022-27925-PoC:Zimbra Collaboration 存在路径穿越漏洞最终导致RCE|zaber:golang 编写的 CVE-2019-9670 XXE 漏洞利用工具
- CVE-2022-1040:Sophos XG115w 防火墙 17.0.10 MR-10 - 身份验证绕过
- CVE-2022-31269:Nortek Control Linear eMerge E3-Series 信息泄露
- CNVD-2022-60632 畅捷通任意文件上传漏洞复现|备份|备份2
- teleport 堡垒机任意用户登录漏洞|备份|备份1|备份2
- CVE-2022-40127:Apache Airflow < 2.4.0 DAG example_bash_operator RCE POC
- CVE-2022-36537:ZK framework authentication bypass & connectWise r1Soft server backup manager remote code execution.
- CVE-2022-40684: Fortinet FortiOS, FortiProxy, and FortiSwitchManager身份认证绕过漏洞
- Weblogic-CVE-2023-21839:Oracle WebLogic Server远程代码执行|Weblogic CVE-2023-21839 RCE (无需Java依赖一键RCE)
- CVE-2022-39952:FortiNAC keyUpload zipslip 远程代码执行漏洞
- CVE-2022-21587:Oracle E-Business Suite 未授权RCE|Oracle E-BS CVE-2022-21587 Exploit Plugin for woodpecker-framwork
- Alibab-Nacos-Unauthorized-Login: Alibab Nacos <= 2.2.0 未授权访问「默认key生成jwt token」|Nacos-Authentication-Bypass-Poc|nacos_vul: Nacos身份验证绕过批量检测(QVD-2023-6271)+ 直接添加用户
- CVE-2023-27524: Apache Superset中不安全的默认配置
- CVE-2023-1671: Sophos Web Appliance 远程命令执行漏洞
- CVE-2023-28771-PoC: Zyxel firewalls 命令注入漏洞
- CVE-2023-25690-POC: Apache HTTP Server 请求走私漏洞
- realor-sql-Injection-exp: 瑞友天翼应用虚拟化-远程代码执行/sql注入
- Apache-Solr-8.3.1-RCE: Apache Solr 8.3.1 admin panel RCE (Windows)
- CVE-2023-27997-check: Fortinet FortiOS SSL-VPN 远程代码执行漏洞
- CVE-2023-20178: Cisco AnyConnect Secure Mobility Client for Windows 系统权限提升漏洞
- CVE-2023-34960: Chamilon命令执行
- CVE-2023-23333:Contec SolarView Compact命令执行
- CVE-2023-7028:GitLab 任意用户密码重置漏洞
- CVE-2023-22527:Atlassian Confluence - Remote Code Execution|nuclei-temoplateCVE-2023-22527:Atlassian Confluence - Remote Code Execution
- CVE-2024-23897:Jenkins CLI 任意文件读取漏洞可至RCE
- CVE-2024-21887:ivanti policy secure-22.6命令注入漏洞
- CVE-2024-0204:Goanywhere MFT 未授权创建管理员漏洞
- CVE-2024-4577:PHP CGI Windows平台远程代码执行漏洞|1|2
- CVE-2024-34102:Magento estimate-shipping-methods XXE漏洞
- CVE-2024-37032:Ollama 目录遍历致代码执行漏洞
- CVE-2024-5806:MOVEit 转移身份验证绕过漏洞
- thinkphp3.2.5的一个伪0day
- 海康威视综合安防管理平台productFile远程命令执行漏洞分析
- 大华智慧园区系统登录绕过分析
- 23年攻防大杀器 大华智慧园区综合管理平台 代码审计
- 通过代码审计用友NC6.5获取CNVD高危证书(workflowService和PaWfm2的SQL注入).html)
- 不求甚解之考古某企业数字化平台(用友 NC actionhandlerservlet 反序列化).html)
- 信呼OA 2.6.0 半年前的一次审计
- 信呼OA(v2.6.3)后台GETSHELL分析后台GETSHELL分析.html)
- 信呼OA后台GETSHELL分析
- 金蝶Apusic应用服务器 任意文件上传漏洞-某国产中间件文件上传漏洞分析
- nginxwebui后台rce截止3.9.9
- 记一次代码审计(nginxWebUI<=4.1.1)rce测试学习过程rce测试学习过程.html)
- 高危CNVD_用友-U8-OA基础版(operaFileActionController.jsp)存在文件覆写漏洞getshell存在文件覆写漏洞getshell.html)
- 飞企互联Ognl表达式注入导致RCE-某oa命令执行漏洞挖掘思路
- CVE-2023-51444-漏洞剖析到内存马注入
- PHP中的模板注入漏洞刨析
- RuoYi-Flowable-Plus 0day表达式注入(v0.8.3).pdf)
- SSRF突破对file协议的限制
- ShowDoc SQL注入_反序列化漏洞分析
- ThinkPHP8 反序列化调用链
- [翻译]GHSL-2023-229_GHSL-2023-230:Apache Kafka UI 中的远程代码执行 (RCE) - CVE-2023-52251、CVE-2024-32030
- 【翻译】从设置字符集到RCE:利用 GLIBC 攻击 PHP 引擎(篇一)
- 【翻译】从设置字符集到RCE:利用 GLIBC 攻击 PHP 引擎(篇二)
- jepaas低代码平台代码审计分析(权限绕过_文件上传_SQL注入).html)
- ofbiz目录遍历致代码执行漏洞(CVE-2024-32113)分析
- php绕过(360)某防护软件执行系统命令某防护软件执行系统命令.html)
- tomcat内存马分析
- 从 js map 泄露到接管 OSS 对象存储的一次经典案例分享
- 浅析DolphinPHP新版本的漏洞挖掘
- 通用Tomcat InvokerServlet RCE攻击链挖掘
- 从 Tomcat JMX Proxy 到 RCE:AccessLogValve 注入利用|jmx2rce:Tomcat JMX Proxy 未授权 AccessLogValve 注入利用工具(扫描/文件读取/RCE/清理一体化)
- 金和OA C6办公系统全局绕过漏洞分析
- 关于PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)简要说明
- MSSQL注入绕过360执行命令
- Java中Fastjson各版本漏洞对抗史与总结
- Java之SpringBoot漏洞利用姿势合集总结详细版
- FastJson1&FastJson2反序列化利用链分析
- 记一次离谱的内存马 GetShell
- 探究EL表达式注入的回显方式
- 浏览器中修改js文件_mitmproxy实现对加密请求的明文fuzz
- 移动端渗透测试解决方案
- 怒绕三个WAF注入的小故事
- 记一次某双一流大学漏洞挖掘
- CC链再次挖掘
- CVE-2024-36401 GeoServer远程代码执行
- GeoServer Property evalute 远程代码执行漏洞 (CVE-2024-36401) 分析%20分析.html)
- GeoServer property RCE注入内存马
- GeoServer历史漏洞分析
- _.Net ViewState反序列化实现无文件哥斯拉内存马(万户ezEip).html)
- nginx deny限制路径绕过
- 契约锁代码审计分析
- 宏景eHR人力系统的代码审计(权限绕过_downlawbase注入_任意文件删除下载_反序列化RCE).html)
- 帆软channel反序列化漏洞分析
- 帆软channel v5反序列化绕过
- 蓝凌 EKP 前台远程命令执行漏洞分析
- 某园区系统登录绕过分析(大华智慧园区综合管理平台-登录绕过_ZIP上传目录穿越).html)
- 深入解析PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577_CVE-2012-1823)
- 漏洞挖掘之再探某园区系统(大华智慧园区综合管理平台—未授权用户添加_查看_修改_xstream反序列化RCE).html)
- 记某大学智慧云平台存在弱口令爆破_水平越权信息泄露_Wx_SessionKey篡改 任意用户登录漏洞
- (Nday)泛微E-office 10 OfficeServer.php 下载_上传漏洞分析泛微E-office%2010%20OfficeServer.php%20下载_上传漏洞分析.html)
- CVE-2024-30188 Apache DolphinScheduler 任意文件读写漏洞分析
- CVE-2024-36412 SuiteCRM未授权sql注入分析
- CVE-2024-38856 Apache OFBiz Authentication Bypass
- CVE-2024-43044 Jenkins Remoting远程代码执行漏洞分析
- Dedecms后台RCE的一些方法 – fushulingのblog
- H3C-iMC智能管理中心autoDeploy.xhtml页面代码执行漏洞分析
- Nacos 0day(derby_源码)分析 _ 不出网利用
- Nacos <=2.4.0.1 任意文件读写删
- Spring Cloud Data Flow 漏洞分析(CVE-2024-22263_CVE-2024-37084)
- Unnamed page.NET恶意软件Dark Crystal RAT的详细样本分析
- wookteam协作平台searchinfo接口SQL注入漏洞分析
- 【原创】Xinhu RockOA v2.6.2 SQL注入漏洞 _ 安全团队贡献平台
- 【原创】(CVE-2024-7919)安徽德顺智能科技有限公司 JIELINK_ INTELLIGENT TERMINAL OPERATION PLATROFM 未授权访问漏洞 _ 安全团队贡献平台
- 【原创】(CVE-2024-7920)安徽德顺智能科技有限公司 JIELINK_ INTELLIGENT TERMINAL OPERATION PLATROFM 信息泄露漏洞 _ 安全团队贡献平台
- 【原创】(CVE-2024-7921)安徽德顺智能科技有限公司 JIELINK_ INTELLIGENT TERMINAL OPERATION PLATROFM 信息泄露漏洞 _ 安全团队贡献平台
- 万户graph include.jsp sql注入的漏洞分析
- 万户oa中receivefile_gd存在SQL注入
- 亿赛通新一代电子文档安全管理系统 SecretKeyService SQL注入漏洞
- 亿赛通新一代电子文档安全管理系统 logincontroller JNDI注入致远程代码执行漏洞(XVE-2024-8758).html)
- 亿赛通新一代电子文档安全管理系统-LogDownLoadService-mssql-sql注入漏洞分析
- 亿赛通电子文档安全管理系统 CDGAuthoriseTempletService1 SecretLevelId SQL注入漏洞代码分析
- 亿赛通电子文档安全管理系统 CDGAuthoriseTempletService1 SecretLevelId SQL注入漏洞代码分析2
- 亿赛通电子文档安全管理系统DecryptionApp反序列化漏洞RCE
- 从seacms12.9教你学会代码审计
- 代码审计之nbcio-boot从信息泄露到Getshell
- 信呼OA nickName SQL注入漏洞复现(XVE-2024-19304).html)
- 安卓逆向——Frida的进阶用法
- 帆软 FineReport ReportServer SQL注入致RCE漏洞
- 悦库企业网盘 userlogin.html SQL注入漏洞
- 易宝oa软件两处-ExecuteSqlForSingle注入分析与复现
- 智慧校园(安校易)管理系统 ReceiveClassVideo.ashx 存在文件上传漏洞管理系统%20ReceiveClassVideo.ashx%20存在文件上传漏洞.html)
- 泛微e-cology testConnByBasePassword JDNI注入致远程代码执行漏洞分析(XVE-2024-20913).html)
- 泛微云桥e-Bridge addResume任意文件上传漏洞分析
- 浅析通天星CMSV6车载定位监控平台远程代码执行漏洞
- 海康威视iSecure Center综合安防管理平台认证绕过分析
- 海康威视综合安防管理平台clusters页面文件上传漏洞
- 海康威视综合安防管理平台uploadAllPackage任意文件上传漏洞复现分析
- 海康威视综合安防系统 detection 接口远程命令执行
- 深澜认证计费系统代码审计(登录绕过_前后台RCE_文件读取_信息泄漏_XXS_SSRF)
- 用友NC complainbilldetail SQL注入漏洞
- 用友致远OA后台RCE constDef.do命令执行漏洞分析
- 积木报表AviatorScript代码注入RCE分析
- 章管家印章智慧管理平台 listUploadIntelligent接口sql注入漏洞分析与复现
- 蓝凌OA WechatLoginHelper.do SQL注入漏洞复现分析
- 记一次Spring boot框架代审与思考
- 记一次对通天星CMSV6车载视频监控平台的多个漏洞(getImage、delete.do、disable、merge、upload、SESSION伪造、StandardLoginAction_getAllUser、反序列化、xz_center)分析复现分析复现.html)
- 记一次有趣的通达OA审计过程
- CVE-2023-46604 ActiveMQ RCE不出网利用
- CVE-2024-41667 OpenAM FreeMarker 模板注入分析
- CVE-2024-42913_若依管理系统sql注入黑名单绕过漏洞分析
- Craft CMS远程代码执行漏洞
- Hikvision综合安防管理平台isecure center文件读取深度利用
- Thymeleaf模板注入还能打吗?
- ofbiz权限绕过远程执行漏洞(CVE-2024-45195).html)
- thinkphp8 通过baseQuery方法的rce
- thinkphp最新CVE-2024-44902反序列化漏洞
- 代码审计-苹果CMS8(maccms8)无回显SSRF的奇妙审计之旅(条件竞争文件读取+SQL注入+文件上传getshell)
- 宝蓝德中间件反序列化链曲折调试
- 执法视音频综合管理平台未授权RCE漏洞分析
- 方正畅享新闻采编系统 binary.do SQL注入漏洞分析复现
- 浅析Apache Ofbiz CVE-2024-45195 & CVE-2024-45507
- 蓝凌EKP V16老版本 bypass dataxml.jsp Auth
- 记一次基于Union的sqlmap自定义payload
- 记一次实战中对fastjson waf的绕过
- 金和OA SignUpload SQL注入分析
- 记一次实战中对Ruoyi系统的渗透
- 针对spring二次开发的BladeX站点的渗透测试
- Nacos配置文件攻防思路总结
- 泛微E9路径browser.jsp存在权限绕过导致SQL注入漏洞
- 万户ezOFFICE协同管理平台 GeneralWeb XXE to RCE
- 新中新校园卡管理系统 ProductInfoJF SQL注入漏洞
- 美特CRM mcc_login.jsp SQL注入漏洞
- 用友NC getOtherData SQL注入漏洞
- 用友NC isAgentLimit SQL注入漏洞
- CVE-2024-55215: Jrohy/trojan 未授权修改管理员密码漏洞
- 用友NC M0dUlE/redeploy SQL注入漏洞
- 用友NC setting/renew sql注入漏洞
- 用友NC portalpage/doNew sql注入漏洞
- 用友NC系统影像管理-影像上传 imageupload SQL注入漏洞
- 用友NC deleteOftenMenu SQL注入漏洞
- 用友NC rmImage/download sql注入漏洞
- IBOS企业协同管理软件 main/api/OrgUser SQL注入漏洞
- 万能门店小程序管理系统 /api/wxapps/doPageGuiz SQL 注入漏洞
- 用友NC oauidesigner/getMdPropertyJson sql注入漏洞
- 万能门店小程序管理系统 /api/wxapps/doPageGetFormCon SQL 注入漏洞
- 禅道开源版21.4最新版 search 模块的 words sql注入漏洞
- 万能门店小程序管理系统 /api/wxapps/doPageptpinfo SQL 注入漏洞
- 万能门店小程序管理系统 /api/wxapps/dopageduoproductsinfo SQL 注入漏洞
- 万能门店小程序管理系统 /api/wxapps/dopagefxcount SQL 注入漏洞
- 万能门店小程序管理系统 /api/wxapps/dopagefxszhongx SQL 注入漏洞
- 万能门店小程序管理系统 /api/wxapps/doPagemycoupon SQL 注入漏洞
- 万能门店小程序管理系统 /api/wxapps/doPageindexCop SQL 注入漏洞
- 万能门店小程序管理系统 /api/wxapps/_Postrequest 文件读取漏洞
- 万能门店小程序管理系统 /comadmin/Remote/onepic_uploade 文件上传漏洞
- 灵当CRM /crm/upload.php 文件上传漏洞
- 灵当CRM /crm/uploaddify/uploadify.php 文件上传漏洞
- 福建科立讯通信指挥调度管理平台 custom/zx/upload.php 任意文件上传漏洞
- 福建科立讯通信指挥调度管理平台 api/get_sos/items.php SQL注入漏洞
- NetMizer日志管理系统 cmd.php 远程命令执行漏洞
- 万户ezEIP onlyvalid.aspx SQL注入漏洞
- 月子会所ERP管理云平台 UploadComponentHandler.ashx 任意文件上传漏洞
- 月子会所ERP管理云平台 ModuleUpHandler.ashx 任意文件上传漏洞
- 月子会所ERP管理云平台 AttachedHandler.ashx 任意文件上传漏洞
- 金和OA C6 IncentivePlanFulfillAppprove.aspx SQL注入漏洞
- 月子会所ERP管理云平台 UpLoadHandler.ashx 任意文件上传漏洞
- NUUO摄像机 handle_site_config.php 远程命令执行漏洞
- 月子会所ERP管理云平台 Page/upload/UploadHandler.ashx 任意文件读取漏洞
- 万户ezEIP productlist.aspx SQL注入漏洞
- 昂捷ERP cwsqry.asmx SQL注入漏洞
- 昂捷ERP cwsoa.asmx SQL注入漏洞
- 月子会所ERP管理云平台 Page/ContractManager/ashx/Handler.ashx 任意文件上传漏洞
- 昂捷ERP cwsapprove.asmx SQL注入漏洞
- 月子会所ERP管理云平台 Page/MicroMall/ashx/Handler.ashx 任意文件上传漏洞
- 月子会所ERP管理云平台 Page/ICManager/ashx/Handler.ashx 任意文件上传漏洞
- 安美数字酒店宽带运营系统 get_user_enrollment.php SQL注入漏洞
- 用友NC rmwebImage/download sql注入漏洞
- 用友U8 Cloud MARosterPhotoServlet SQL注入漏洞
- Synway SMG网关管理软件 9-12ping.php 远程代码执行漏洞(CVE-2025-1448)
- 时空智友企业流程化管控系统 updater.getStudioFile 任意文件读取漏洞
- 时空智友企业流程化管控系统 updater.startUpdateStudio XXE漏洞
- 银达汇智智慧综合管理平台 login.aspx SQL注入漏洞
- 百易云资产管理运营系统 feeStandard.Apply.save2.php SQL注入漏洞
- 百易云资产管理运营系统 admin.house.collect.php SQL注入漏洞(CVE-2025-1464)
- 泛微e-office sms_page.php sql注入漏洞
- 泛微e-office flow_xml.php sql注入漏洞
- 泛微e-office attendance.wsdl.php sql注入漏洞
- 泛微e-office notify.wsdl.php sql注入漏洞
- 泛微e-office online_person.wsdl.php sql注入漏洞
- 泛微e-office validate_sort.php sql注入漏洞
- 泛微e-office content_-4.php sql注入漏洞
- 泛微e-office block_content.php sql注入漏洞
- 泛微e-office word_update.php sql注入漏洞
- 泛微e-office freerunimgflow.php sql注入漏洞
- 泛微e-office runimgflow.php sql注入漏洞
- 安美数字酒店宽带运营系统 list_qry.php SQL注入漏洞
- 安美数字酒店宽带运营系统 get_ip.php SQL注入漏洞
- 用友NC/NCC文件服务器配置管理 FsConsoleService SQL注入漏洞
- 用友NC及NC Cloud系统 IBapIOService SQL注入漏洞
- 万户ezOFFICE selectCommentField.jsp SQL注入漏洞
- 泛微e-office sms.wsdl.php sql注入漏洞
- 泛微e-office user.wsdl.php sql注入漏洞
- 泛微e-office mobile.wsdl.php sql注入漏洞
- 泛微e-office list.wsdl.php sql注入漏洞
- 泛微e-office dept.wsdl.php sql注入漏洞
- 泛微e-office login.wsdl.php sql注入漏洞
- 泛微e-office email.wsdl.php sql注入漏洞
- DedeCMS V5.7.117(最新版) RCE
- 用友NC LfwFileUploadServlet 任意文件上传漏洞
- 用友NC importTemplate XML实体注入(XXE)漏洞
- EKing-管理易 FileDownload.ihtm 任意文件读取漏洞
- 用友U8 Cloud console.loadRes.d 任意文件读取漏洞
- 锐捷-EWEB timeout.php 命令注入漏洞
- 用友NC pkevalset SQL注入漏洞
- 锐捷-EWEB timeout.php 文件读取漏洞
- 用友NC portalpage/importPml sql注入漏洞
- 锐捷-EWEB timeout.php 文件上传漏洞
- 用友NC complainjudge SQL注入漏洞
- FastJson 畸形Unicode bypass waf、流量检测
- 锐捷-EWEB patch.php 命令注入漏洞
- 汉塔科技上网行为管理系统 tracert.php 命令注入漏洞
- 汉塔科技上网行为管理系统 ping.php 命令注入漏洞
- 博斯外贸管理软件 DCreceiveBox.jsp 多处SQL注入漏洞
- 万户OA ajax_checkUserNum.jsp SQL注入漏洞
- 万户OA selectAmountField.jsp SQL注入漏洞
- 万户OA DocumentHistory.jsp SQL注入漏洞
- 用友U8 Cloud QuerySoapServlet SQL注入漏洞
- 万户OA getNextAutoCode.jsp SQL注入漏洞
- 蓝凌智慧协同平台 fl_define_edit.aspx SQL注入漏洞
- 泛微OA ReceiveTodoRequestByXml XML实体注入漏洞
- 万户OA public/iSignatureHTML.jsp/Service.jsp SQL注入漏洞
- 万户OA selectPopTable.jsp SQL注入漏洞
- 万户OA govdocumentmanager_sendfile_gd.jsp SQL注入漏洞
- 蓝凌EKP sys/webservice/elecPsealUseWebService 文件读取漏洞
- 百卓Smart管理平台 autheditpwd.php SQL注入漏洞
- 百卓Smart管理平台 licence.php 文件上传漏洞
- 百卓Smart管理平台 uploadfile.php 文件上传漏洞
- 百卓Smart管理平台 useratte/layer_swich_conf.php 任意文件删除漏洞
- 锐捷-EWEB flwo.control.php 命令注入漏洞
- Unibox路由器 /billing/logout.php 命令执行漏洞
- 时空智友企业流程化管控系统 indexService.notice sql注入漏洞
- 锐捷-EWEB check.php 文件读取漏洞
- JeeWMS cgAutoListController.do SQL注入漏洞
- JeeWMS druid 未授权访问漏洞
- 用友NC cpRadarImage/download sql注入漏洞
- NetMizer日志管理系统 troubleip.php 命令执行漏洞
- NetMizer日志管理系统 weixin.php 命令执行漏洞
- NetMizer日志管理系统 weibo.php 命令执行漏洞
- NetMizer日志管理系统 search.php 命令执行漏洞
- NetMizer日志管理系统 qq.php 命令执行漏洞
- NetMizer日志管理系统 mail.php 命令执行漏洞
- NetMizer日志管理系统 dologin.php SQL注入漏洞
- NetMizer日志管理系统 connect.php 命令执行漏洞
- NetMizer日志管理系统 hostdelay.php 命令执行漏洞
- NetMizer日志管理系统 getlogin.php SQL注入漏洞
- NetMizer日志管理系统 dirlist.php 目录遍历漏洞(CNVD-2017-37549)
- NetMizer日志管理系统 position.php 命令执行漏洞
- 用友NC IServiceEntryPoint XXE漏洞
- 用友NC listUserSharingEvents SQL注入漏洞
- 用友NC viewPsnCard/download sql注入漏洞
- JeeWMS iconController.do 任意文件上传漏洞
- JeeWMS commonController.do 任意文件上传漏洞(CVE-2024-57761)
- Synway SMG网关管理软件 9-13pcap.php 命令注入漏洞
- Synway SMG网关管理软件 9-2radius.php 命令注入漏洞
- 三汇SMG 网关管理软件 down.php 任意文件读取漏洞
- 汉塔科技上网行为管理系统 cappkt.php 命令注入漏洞
- Salia PLCC check.php 未授权访问致信息泄露
- 银达汇智智慧综合管理平台 PPlugList.ashx SQL注入漏洞
- 万户ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL注入漏洞
- 银达汇智智慧综合管理平台 ADTag_Info.ashx SQL注入漏洞
- JeeWMS AuthInterceptor 权限绕过漏洞
- 银达汇智智慧综合管理平台 SysMenuScheme.ashx SQL注入漏洞
- Salia PLCC nwcheckexec.php 命令执行漏洞
- 用友U8 CRM biztype.php SQL注入漏洞
- 灵当CRM Playforrecord.php 文件读取漏洞
- Salia PLCC check_req.php 命令执行漏洞
- JeeWMS cgformTemplateController.do 文件读取漏洞
- 用友NC及NC Cloud系统 getBapTableDatas SQL注入漏洞
- Optilink 管理系统 gene.php 命令执行漏洞
- NetMizer日志管理系统 terminals.php SQL注入漏洞
- 用友U8 CRM checkselectworksheet.php SQL注入漏洞
- 泛微e-office SignatureDel.php sql注入漏洞
- 泛微e-office upload.php 文件上传漏洞
- 泛微e-office OfficeServer.php 文件上传漏洞
- 泛微e-office OfficeServer.php 文件读取漏洞
- 泛微e-office OfficeServer2.php 文件读取漏洞
- 锐捷-EWEB common.php 文件读取漏洞
- 锐捷-EWEB dns.php 文件读取漏洞
- 泛微e-office OfficeServer2.php 文件上传漏洞
- 用友U8 CRM ajaxgetborrowdata.php SQL注入漏洞
- 锐捷-EWEB download.php 文件读取漏洞
- 用友U8 CRM objectview.php SQL注入漏洞
- 锐捷-EWEB dhcp.php 文件读取漏洞
- 锐捷-EWEB ipam.php 文件读取漏洞
- Unibox路由器 authentication/test_userlogin.php 命令执行漏洞
- 锐捷-EWEB cli.php 命令注入漏洞
- Unibox路由器 network/checkstatus_ping.php 命令执行漏洞
- MetaCRM 客户关系管理系统 sendfile.jsp 任意文件上传漏洞
- 北京时空智友ERP系统 updater.uploadStudioFile 文件上传漏洞
- 泛微E-cology js/hrm/getdata.jsp SQL注入漏洞
- 汉王e脸通智慧园区管理平台 授权激活bypass+开启JVM远程调试
- 用友NC uncancelEvent SQL注入漏洞
- 用友NC ActivityNotice/export SQL注入漏洞
- 通达OA OfficeTask udp 2397 端口SQL注入漏洞检测工具
- 通达OA OfficeTask udp 2397 端口远程代码执行RCE检测工具
- 宏景人力资源管理系统 HrpService 多处XXE漏洞
- Unibox postprosa.php sql注入漏洞
- 用友NC deleteEvent SQL注入漏洞
- 宏景人力资源管理系统 HrpService SQL注入漏洞
- 宏景人力资源管理系统 DigestDownLoad SQL注入漏洞
- 宏景人力资源管理系统 HrChangeInfoService SQL注入漏洞+XXE漏洞
- 用友NC changeEvent SQL注入漏洞
- 用友NC /mp/view sql注入漏洞
- 时空智友企业流程化管控系统 getRemoteAddr 设计缺陷漏洞
- 用友NC oacofile/down 文件读取/删除漏洞
- 用友NC qrySubPurchaseOrgByParentPk SQL注入漏洞
- 美特CRM ws XXE漏洞
- 美特CRM fileUpAndDown 反序列化代码执行漏洞
- 美特CRM getFile 任意文件读取与反序列化漏洞
- 百易云资产管理运营系统 make SQL注入漏洞
- 用友NC loadDoc.ajax 文件读取漏洞
- Western Digital My Cloud NAS multi_uploadify.php 文件上传漏洞
- Western Digital My Cloud NAS chk_vv_sharename.php 命令执行漏洞
- Western Digital My Cloud NAS login_checker.php 权限绕过漏洞
- 银达汇智智慧综合管理平台 ADTag.ashx SQL注入漏洞
- Salia PLCC firmware.php 任意文件上传漏洞
- 汉王e脸通综合管理平台 queryVehicleAccessRecord.do SQL注入漏洞
- 亿赛通电子文档安全管理系统 AppExamList.jsp SQL注入漏洞
- 万户OA jigeObj_iframe.jsp SQL注入漏洞
- 汉王e脸通综合管理平台 quertDgmOpenRecord.do SQL注入漏洞
- 万户OA name_judge.jsp SQL注入漏洞
- 金和OA DealXml.aspx XXE漏洞
- 金和OA CheckPwd.aspx XXE漏洞
- 汉王e脸通综合管理平台 searchSystemRoles.do SQL注入漏洞
- 金和OA FileUpload.aspx 文件读取漏洞
- 东胜物流软件 DsWebService.asmx 多个SQL注入漏洞
- 东胜物流软件 UpdateCustomMainfast XXE漏洞
- 汉王e脸通综合管理平台 queryUserLogs.do SQL注入漏洞
- 汉王e脸通综合管理平台 queryDoorInfoList.do SQL注入漏洞
- 汉王e脸通综合管理平台 queryOpenDoorLogs.do SQL注入漏洞
- 汉王e脸通综合管理平台 queryFeedBackRecords.do SQL注入漏洞
- 东胜物流软件 Chfee_hexiao/GetDataList SQL注入漏洞
- 亿赛通电子文档安全管理系统 WorkFlowAction SQL注入漏洞
- 金和OA DailyTaskListInfo.aspx SQL注入漏洞
- 东胜物流软件 WorkFlowGridSource.aspx SQL注入漏洞
- 普华Powerpms FileBrowserPdf.ashx SQL注入漏洞
- 普华Powerpms GetFilesData SQL注入漏洞
- 汉王e脸通综合管理平台 PermissionPersonController 多个SQL注入漏洞
- 汉王e脸通综合管理平台 resourceUploadFile.do 任意文件上传漏洞
- 美特CRM headimgsave SQL注入漏洞
- 汉王e脸通综合管理平台 mobiMeetingApp/uploadMeetingFile.do 任意文件上传漏洞
- 美特CRM mobileupload.jsp 任意文件上传漏洞
- 汉王e脸通综合管理平台 exportResourceByFilePath.do 任意文件读取漏洞
- MetaCRM 客户关系管理系统 download-new.jsp 任意文件读取漏洞
- 汉王e脸通综合管理平台 getValidPersonForFirst.do SQL注入漏洞
- 孚盟云CRM GetPic.aspx SQL注入漏洞
- 汉王e脸通综合管理平台 getFirstEmp.do SQL注入漏洞
- 东胜物流软件 GetDataListCA SQL注入漏洞
- 孚盟云CRM GetImage.aspx SQL注入漏洞
- 东胜物流软件 WmsZXFeeGridSource.aspx SQL注入漏洞
- 金和OA ModuleTaskView.aspx SQL注入漏洞
- 汉王e脸通综合管理平台 getDoors.do SQL注入漏洞
- 汉王e脸通综合管理平台 meetingPersonal/uploadMeetingFile.do 任意文件上传漏洞
- 汉王e脸通综合管理平台 queryAntisubmarineList.do SQL注入漏洞
- 汉王e脸通综合管理平台 Meeting 多个SQL注入漏洞
- 金和OA IsHaveFTask.aspx XXE漏洞+SQL注入漏洞
- 金和OA IsHaveFTask.aspx XXE漏洞+SQL注入漏洞
- 孚盟云CRM GetIcon.aspx SQL注入漏洞
- 汉王e脸通综合管理平台 uploadMapFile.do 任意文件上传漏洞
- 汉王e脸通综合管理平台 updateVisitorMapConfig.do 任意文件上传漏洞
- 金和OA TaskReportConfirm.aspx SQL注入漏洞
- 汉王e脸通综合管理平台 getValidEmpForGroup.do SQL注入漏洞
- 金和OA AddTask.aspx XXE漏洞+SQL注入漏洞
- 汉王e脸通综合管理平台 queryMeetingFile.do SQL注入漏洞
- 汉王e脸通综合管理平台 wxLogin.do 未授权访问致敏感信息泄漏
- 汉王e脸通综合管理平台 addVisitDeviceAppointmentInfoTest.do fastjson反序列化RCE漏洞
- 汉王e脸通综合管理平台 queryAlarmEvent.do SQL注入漏洞
- 金和OA TaskTreeJSON.aspx SQL注入漏洞
- 汉王e脸通综合管理平台 queryBlackList.do SQL注入漏洞
- 汉王e脸通综合管理平台 fileDownload.do 任意文件读取漏洞
- 汉王e脸通综合管理平台 imgDownload.do 任意文件读取漏洞
- 汉王e脸通综合管理平台 getGroupEmployee.do SQL注入漏洞
- 汉王e脸通综合管理平台 queryManyPeopleGroupList.do SQL注入漏洞
- 汉王e脸通综合管理平台 权限绕过漏洞
- MetaCRM 客户关系管理系统 sendsms.jsp 任意文件上传漏洞
- CVE-2025-54424: 1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)
- 天地伟业Easy7 exportGisObj 文件读取漏洞
- 深信服运维安全管理系统 add_DNS 远程命令执行漏洞
- 天地伟业Easy7 getCurrentUserInquestRooms_ZHGL SQL注入漏洞
- 用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞
- 飞牛系统(fnOS)app-center-static 目录遍历导致的任意文件读取漏洞+命令执行漏洞
- 金和OA EpassInitTakenSnCheck.aspx、EpassInitTakenSnExec.aspx、EpassInitTakenSnInva.aspx、EpassValidate.aspx XXE+SQL注入漏洞
- 东胜物流软件 /MvcShipping/MsBaseInfo/GetProParentModuTreeList SQL 注入漏洞
- 金和OA JHSoft.Web.H5SiteControl/xmlhttp.aspx XXE漏洞
- 东胜物流软件 CompanysAccountGridSource.aspx SQL注入漏洞
- 金和OA Jhsoft.Web.dossier/XMLHttp.aspx XXE漏洞
- 金和OA JHSoft.Web.Departments/XmlHttp.aspx XXE+SQL注入漏洞
- 孚盟云CRM lkpClientsCust.aspx SQL注入漏洞
- 金和OA JHSoft.Web.CrmSystemSet/XMLHttp.aspx XXE漏洞
- 孚盟云CRM AjaxWriteMail.ashx SQL注入漏洞
- 金和OA ExamineNodCommisionDefault.aspx XXE漏洞
- 大蚂蚁 (BigAnt) 即时通讯系统 upload_file 任意文件上传漏洞
- 天地伟业Easy7 getActiveEffectTemp SQL注入漏洞
- 天地伟业Easy7 downloadWordRecord 文件读取漏洞
- 天地伟业Easy7 queryPassword 信息泄露漏洞
- 天地伟业Easy7 queryUserbyDesc SQL注入漏洞
- 天地伟业Easy7 downloadNote 文件读取漏洞
- 天地伟业Easy7 uploadCheckImg 文件上传漏洞
- 天地伟业Easy7 uploadMapServerBgImage 文件上传漏洞
- 天地伟业Easy7 queryDataByTypeEx SQL注入漏洞
- 天地伟业Easy7 downloadResource 文件读取漏洞
- 东胜物流软件 OpSailingDateListHtmlGridSource.aspx SQL注入漏洞
- 东胜物流软件 OpSailingDateInfoGridSource.aspx SQL注入漏洞
- 东胜物流软件 HtmlSearchServiceLCL.aspx SQL注入漏洞
- 东胜物流软件 CrmProxyMailListHtmlGridSource.aspx SQL注入漏洞
- 东胜物流软件 CrmProxyMailListGridSource.aspx SQL注入漏洞
- 东胜物流软件 ModuleGridSource.aspx SQL注入漏洞
- 东胜物流软件 AttributeGridSource.aspx SQL注入漏洞
- 东胜物流软件 StorageController 多个SQL注入漏洞
- 东胜物流软件 MsOpSeaeController 多个SQL注入漏洞
- 东胜物流软件 IPLimitController SQL注入漏洞
- 大蚂蚁 (BigAnt) 即时通讯系统 DispersedOrgController 任意文件上传漏洞
- 大蚂蚁 (BigAnt) 即时通讯系统 plus_get_favicon 任意文件上传漏洞
- 东胜物流软件 MsAnnounceController SQL注入漏洞
- 大蚂蚁 (BigAnt) 即时通讯系统 PublicController 任意文件读取漏洞
- 东胜物流软件 MsChDuiController 多个SQL注入漏洞
- 九佳易管理系统 picHY.ashx SQL 注入漏洞
- 大蚂蚁 (BigAnt) 即时通讯系统 安装程序二次注入致远程代码执行漏洞
- 青龙面板最新版v2.20.1 鉴权绕过致RCE | 青龙(qinglong)面板权限绕过致未授权远程代码执行(RCE)漏洞分析复现.md面板权限绕过致未授权远程代码执行(RCE)漏洞分析复现.md)
- 大蚂蚁 (BigAnt) 即时通讯系统 moveDept SQL注入漏洞
- 九佳易管理系统 Ajax_XT.ashx SQL 注入漏洞
- 九佳易管理系统 PrivilegedCodeDestroy.asmx SQL注入漏洞
- 大蚂蚁 (BigAnt) 即时通讯系统 updateLoginName SQL注入漏洞
- 深信服运维安全管理系统 change_net 远程命令执行漏洞
- 深信服运维安全管理系统 del_net 远程命令执行漏洞
- 深信服运维安全管理系统 del_route 远程命令执行漏洞
- 深信服运维安全管理系统 getLdap 远程命令执行漏洞
- 深信服运维安全管理系统 save_SNMP 远程命令执行漏洞
- 深信服运维安全管理系统 csspost/update 远程命令执行漏洞
- 深信服运维安全管理系统 upload_file 远程命令执行漏洞
- 深信服运维安全管理系统 del_patch 远程命令执行漏洞
- 深信服运维安全管理系统 install_patch 远程命令执行漏洞
- 深信服运维安全管理系统 remote_get_clip_img 远程命令执行漏洞
- 深信服运维安全管理系统 uninstall_patch 远程命令执行漏洞
- 深信服运维安全管理系统 get_clip_img 远程命令执行漏洞
- 深信服运维安全管理系统 down_load 远程命令执行漏洞
- 深信服运维安全管理系统 port_validate 远程命令执行漏洞
- 深信服运维安全管理系统 save_strategy 远程命令执行漏洞
- 深信服运维安全管理系统 generate_certificate 远程命令执行漏洞
- 深信服运维安全管理系统 update_date 远程命令执行漏洞
- 深信服运维安全管理系统 upload_CN 远程命令执行漏洞
- 深科特 LEAN MES系统 ChooseLineAndRes.ashx SQL 注入漏洞
- 深科特 LEAN MES系统 /Handler/SMTLoadingMaterial.ashx SQL注入漏洞
- 深科特 LEAN MES系统 EquipmentTree.ashx SQL注入漏洞
- 深科特 LEAN MES系统 UploadPortraits.ashx 文件上传漏洞
- 深科特 LEAN MES系统 /Handler/FileSync.ashx 任意文件读取/上传/删除/SSRF等多个漏洞
- 深科特 LEAN MES系统 DownLoad.aspx 任意文件读取漏洞
- 深科特 LEAN MES系统 /Handler/MobileAppLogin.ashx SQL注入漏洞
- 深科特 LEAN MES系统 PrintUpdate.ashx 任意文件读取/上传/删除漏洞
- 深科特 LEAN MES系统 TestManagePlatform.ashx SQL注入漏洞
- 深科特 LEAN MES系统 UploadHander.ashx 文件上传漏洞
- 深科特 LEAN MES系统 CreateMenus.aspx 任意文件上传漏洞
- 深科特 LEAN MES系统 AutoComplete.ashx SQL注入漏洞
- 深科特 LEAN MES系统 ChooseImage.aspx 任意文件上传/删除漏洞
- 深科特 LEAN MES系统 SetDataSource.aspx SQL注入漏洞
- CLIProxyAPI /v1internal:method 未授权访问漏洞
- shannon:面向 Web 应用与 API 的自主 AI 渗透测试工具,支持代码感知动态漏洞挖掘与自动化 PoC 验证
- 孚盟云CRM AjaxTrackInfo.ashx SQL注入漏洞
- 孚盟云CRM DingHandler.ashx SQL注入漏洞
- 孚盟云CRM PriceList.ashx SQL注入漏洞
- 孚盟云CRM WorkFlowHandler.ashx SQL注入漏洞
- 孚盟云CRM AddInquiry.aspx SQL注入漏洞
- 孚盟云CRM OrderLook.aspx SQL注入漏洞
- 孚盟云CRM FormDefault.aspx、FormDefaultCommon.aspx 多处SQL注入漏洞
- 天地伟业Easy7 queryRoomName SQL注入漏洞
- 天地伟业Easy7 queryRoomConfigs SQL注入漏洞
- 天地伟业Easy7 UploadOwnerImage.jsp 文件上传漏洞
- mdserver-web(夸父面板)≤0.18.4 多处未授权访问 + 信息泄露 + RCE 漏洞分析
- 天地伟业Easy7 GetOtherDomainServer.jsp SSRF漏洞
- 天地伟业Easy7 getInquestIdByRoomId SQL注入漏洞
- 天地伟业Easy7 getInquestRoomChannelInfo SQL注入漏洞
- V2Board 信息泄露漏洞至权限绕过接管账户(CVE-2026-39912)分析复现
- 天地伟业Easy7 isHashCameraAuth SQL注入漏洞
- 天地伟业Easy7 getConfigInfoList SQL注入漏洞
- 天地伟业Easy7 capture 命令执行漏洞
- 天地伟业Easy7 uploadLedImage 文件上传漏洞
- 天地伟业Easy7 /Easy7/rest/file/delete 文件删除漏洞
- 天地伟业Easy7 /Easy7/rest/file/downloadFile 文件读取漏洞
- 天地伟业Easy7 /Easy7/rest/file/uploadIdsHttpFile SSRF+文件写入漏洞
- 孚盟云CRM CustomizeReportSelectMould.aspx SQL注入漏洞
- 孚盟云CRM ClientNameCard.aspx SQL注入漏洞
- 孚盟云CRM BusinessPrice.aspx SQL注入漏洞
- cPanel WHM 权限绕过致RCE【cve-2026-41940】 | cve-2026-41940 漏洞分析
- 孚盟云CRM BusinessPriceListList.aspx SQL注入漏洞
- 天地伟业Easy7 /Easy7/rest/file/uploadFile 文件上传漏洞
- 天地伟业Easy7 /Easy7/rest/file/deleteFile 文件删除漏洞
- 天地伟业Easy7 /Easy7/rest/file/download 文件读取漏洞
- 天地伟业Easy7 /Easy7/rest/user/getAuthorityByUserId SQL注入漏洞
- 天地伟业Easy7 /Easy7/rest/user/IsPermissible SQL注入漏洞
- 天地伟业Easy7 /Easy7/rest/user/getAuthorityByUserId SQL注入漏洞
- 孚盟云CRM BusinessPriceOk.aspx SQL注入漏洞
- 孚盟云CRM BusinessPriceReport.aspx SQL注入漏洞
- 孚盟云CRM BusiPriceOkPrint.aspx SQL注入漏洞
- 用友 NC 系统 IMsgCenterWebService SQL注入漏洞
- 孚盟云CRM LoadMailAttachFile.aspx 任意文件读取/移动
- 孚盟云CRM Inquiry.aspx SQL注入漏洞
- 孚盟云CRM Price_detail.aspx SQL注入漏洞
- 孚盟云CRM ProductGrid.aspx SQL注入漏洞
- 孚盟云CRM AjaxProductList.ashx SQL注入漏洞
- 孚盟云CRM ProductList.aspx SQL注入漏洞
- 孚盟云CRM Product_field.aspx SQL注入漏洞
- 孚盟云CRM ProductDetail.aspx SQL注入漏洞
- 孚盟云CRM ProductSelect.aspx SQL注入漏洞
- CVE-2026-8054 高危前台无需认证 SQL 注入漏洞(Pre-auth SQL Injection)分析复现 | CVE-2026-8054
- 孚盟云CRM ProviderList.aspx SQL注入漏洞
- 孚盟云CRM ProductDetail.aspx SQL注入漏洞
- 大蚂蚁 (BigAnt) 即时通讯系统 user_expire_post SQL注入漏洞
- 大蚂蚁 (BigAnt) 即时通讯系统 uploadMultipleFile 任意文件上传漏洞
- 大蚂蚁 (BigAnt) 即时通讯系统 Pan/Upload/upload 文件上传漏洞
- 大蚂蚁 (BigAnt) 即时通讯系统 getFileTrueAddress SQL注入漏洞
- 大蚂蚁 (BigAnt) 即时通讯系统 downloadSharedFile 任意文件读取漏洞
- 大蚂蚁 (BigAnt) 即时通讯系统 clearUserDevice SQL注入漏洞
- 大蚂蚁 (BigAnt) 即时通讯系统 admin/secret/edit SQL注入漏洞
- 大蚂蚁 (BigAnt) 即时通讯系统 admin/Upload/upload 文件上传漏洞
- LiteLLM v1.84.0 安全漏洞完整分析报告
- 用友U8Cloud XChangeServlet SQL注入漏洞+XXE漏洞
- CVE-2026-63030 + CVE-2026-60137: pre-authentication SQL injection in WordPress core via REST batch-route confusion. | wp2shell-poc | wp2shell-单文件利用+批量检测 | wp2shell+lab | CVE-2026-63030:wp2shell vulhub
- Fastjson 1.2.68-1.2.83 版本默认配置在特定场景下的反序列化RCE实现 | fastjson-jsontype-rce-lab | 2026FastjsonPoC
- Fastjson 1.2.83 默认配置下的远程代码执行RCE
- redis-poc: RCE PoC for Redis 6.2.22, 7.4.9, 8.6.4, 8.8.0
- 用友U8Cloud extsystem.dst 接口SQL注入漏洞
提权辅助相关
- windows-kernel-exploits Windows平台提权漏洞集合(Windows XP - Windows 10/Server 2019)
- windows 溢出提权小记/本地保存了一份+Linux&Windows提取脑图
- Windows常见持久控制脑图
- CVE-2019-0803 Win32k漏洞提权工具(Windows 7/8/10, Server 2008/2012/2016/2019)
- 脏牛Linux提权漏洞(CVE-2016-5195,Linux kernel 2.6.22 - 4.8.2)-reverse_dirty-更改的脏牛提权代码,可以往任意文件写入任意内容|linux_dirty:更改后的脏牛提权代码,可以往任意文件写入任意内容,去除交互过程|dirtycow-mem:脏牛利用C源码-文章-备份-备份1|CVE-2016-5195:timwr实现的Android版Dirty Cow利用工具
- 远控免杀从入门到实践之白名单(113个)|远控免杀从入门到实践之白名单(113个)总结篇.pdf
- Linux提权-CVE-2019-13272 A linux kernel Local Root Privilege Escalation vulnerability with PTRACE_TRACEME(Linux kernel < 5.1.17,aarch64架构)
- Linux权限提升辅助一键检测工具
- 将powershell脚本直接注入到进程中执行来绕过对powershell.exe的限制
- CVE-2020-2696 – Local privilege escalation via CDE dtsession
- CVE-2020-0683-利用Windows MSI “Installer service”提权(Windows 7/8.1/10, Server 2008/2012/2016/2019)
- Linux sudo提权辅助工具—查找sudo权限配置漏洞
- Windows提权-CVE-2020-0668:Windows Service Tracing本地提权漏洞(Windows 10 ≥ build 1903 使用UsoDllLoader;Windows < build 1903 使用diaghub)
- Linux提取-Linux kernel XFRM UAF poc (3.x - 5.x kernels)2020年1月前没打补丁可测试
- linux-kernel-exploits Linux平台提权漏洞集合(覆盖 Linux 2.4 - 5.x 内核版本)
- Linux提权辅助检测Perl脚本|Linux提权辅助检测bash脚本|Unix-PrivEsc:本地 Unix 系统提权集合
- CVE-2020-0796 - Windows SMBv3 LPE exploit #SMBGhost(Windows 10 version 1903/1909)|【Windows提取】Windows SMBv3 LPE exploit 已编译版.exe|SMBGhost_RCE_PoC-远程代码执行EXP|Windows_SMBv3_RCE_CVE-2020-0796漏洞复现|CVE-2020-0796
- getAV---windows杀软进程对比工具单文件版
- 【Windows提权工具】Windows 7 to Windows 10 / Server 2019|搭配Cobalt Strike的修改版可上线system权限的session|RoguePotato:又一个 Windows 提权工具
- 【Windows提权工具】SweetPotato修改版,用于webshell下执行命令|本地编译好的版本|点击下载或右键另存为|SweetPotato_webshell下执行命令版.pdf|JuicyPotato修改版-可用于webshell|JuicyPotatoNG:另一个 juicypotato|DCOMPotato: Some Service DCOM Object and SeImpersonatePrivilege abuse.|GodPotato: 适用于Windows 2012 - Windows 2022的土豆提权工具
- 【bypass UAC】Windows 8.1 and 10 UAC bypass abusing WinSxS in "dccw.exe"
- 【Windows提权】CVE-2018-8120 Exploit for Win2003 Win2008 WinXP Win7
- 【Windows提权 Windows 10&Server 2019】PrintSpoofer-Abusing Impersonation Privileges on Windows 10 and Server 2019|配合文章食用-pipePotato复现|Windows 权限提升 BadPotato-已经在Windows 2012-2019 8-10 全补丁测试成功
- 【Windows提权】Windows 下的提权大合集
- 【Windows提权】-CVE-2020-1048 | PrintDemon本地提权漏洞-漏洞影响自1996年以来发布(Windows NT 4)的所有Windows版本
- 【Windows bypass UAC】UACME-一种集成了60多种Bypass UAC的方法(Windows 7 - Windows 11,各方法适用build范围不同)
- CVE-2020–1088: Windows wersvc.dll 任意文件删除本地提权漏洞分析
- 【Windows提权】CVE-2019-0863-Windows中错误报告机制导致的提权-EXP(Windows 7/8.1/10, Server 2008/2012/2016/2019)
- 【Windows提权 Windows 7/Server 2008 R2】CVE-2020-1066-EXP
- 【Windows提权】CVE-2020-0787-EXP-ALL-WINDOWS-VERSION-适用于Windows所有版本的提权EXP|CVE-2020-0787:提权带回显|CVE-2020-0787_CNA:适用于Cobalt Strike的CVE-2020-0787提权文件
- 【Windows提权 Windows 7/8.1/10, Server 2008/2012/2016/2019】CVE-2020-1054-Win32k提权漏洞Poc|CVE-2020-1054-POC
- 【Linux提权】对Linux提权的简单总结
- 【Windows提权】wesng-Windows提权辅助脚本(Windows XP - Windows 11,支持所有Server版本)|Windows-Exploit-Suggester:又一个 Windows 提权辅助Python脚本
- 【Windows提权】dazzleUP是一款用来帮助渗透测试人员进行权限提升的工具,可以在window系统中查找脆弱面进行攻击。工具包括两部分检查内容,exploit检查和错误配置检查。(漏洞检查:Windows 10 build 1809/1903/1909/2004;配置检查:所有Windows版本)
- 【Windows提权】KernelHub-近二十年Windows权限提升集合(Windows 2000 - 2023)
- 【Windows提权】Priv2Admin-Windows提权工具
- 【windows提权 Windows 7/10 x64】利用有漏洞的技嘉驱动程序来加载恶意的驱动程序提升权限或干掉驱动级保护的杀软|备份地址
- 【windows提权】byeintegrity-uac:通过劫持位于本机映像缓存中的DLL绕过UAC(Windows 7 build 7600 至最新版本)
- 【Windows 提权 Windows 10/11, Server 2019/2022】InstallerFileTakeOver:Windows Installer 本地提权漏洞PoC
- 【Linux 提权】CVE-2021-4034:Linux Polkit pkexec 权限提升漏洞(所有主流Linux发行版,polkit < 0.120)|PwnKit:cve-2021-4034,可获得交互式shell或者执行单个命令|cve-2021-4034:单命令执行版本|CVE-2021-4034-NoGCC:CVE-2021-4034简单优化,以应对没有安装gcc和make的目标环境
- 【Windows 提权 Windows 10 20H2 (build 19042)】CVE-2022-21882:win32k LPE bypass CVE-2021-1732|又一个CVE-2022-21882提权工具
- 【Windows 提权】CVE-2022-21999:Windows 打印机提权漏洞,支持所有Windows桌面版本(此漏洞是去年打印机提权漏洞Printnightmare的续集)
- 【Windows 提权】CVE-2022-29072:7-Zip帮助页面命令注入漏洞(7-Zip 21.07,Windows)
- PEASS-ng:提权检测工具,支持 Windows 和 Linux
- 【Linux提权】LinEnum:Linux 提权检查脚本
- 【Windows 提权】sam-the-admin:CVE-2021-42278 and CVE-2021-42287域内提权(Active Directory域环境,2021年11月补丁前)
- 【Windows 提权】KrbRelayUp:域内提权(未强制LDAP签名的默认AD域环境,通用无补丁提权)
- 【Windows 提权 Windows 10 21H1】Auto-Elevate:通过bypass UAC 和令牌模拟提权到 system权限
- 【Linux 提权】CVE-2021-4204:Linux Kernel eBPF Local Privilege Escalation(Linux kernel 5.8 - 5.16)
- 【Linux 提权】CVE-2022-23222:Linux Kernel eBPF Local Privilege Escalation(Linux kernel 5.15.0 - 5.15.20)