黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2026-37073的概念验证漏洞利用:Veno File Manager 4.4.9中因不正确的访问控制导致的未认证SMTP电子邮件滥用。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Veno File Manager Project 4.4.9 中的 /vfm-admin/ajax/sendfiles.php 存在不正确的访问控制,允许未经身份验证的攻击者通过向该端点发送带有所需参数和请求头的 POST 请求,从应用程序配置的 SMPT 服务器发送电子邮件。