黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2026-37068 的概念验证漏洞利用程序:通过向 /vfm-admin/index.php 发送经过身份验证的 POST 请求,在 Veno File Manager 4.4.9 中实现任意文件写入。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Veno File Manager Project 4.4.9 中的 /vfm-admin/index.php?section=translations&action=update 存在任意文件写入漏洞,允许具有超级管理员角色的已认证用户通过向受影响端点发送特制 POST 请求来覆盖应用程序中的任意 PHP 文件。