0x01 Microsoft OfficeMicrosoft Office是由Microsoft(微软)公司开发的一套办公软件套装。常用组件有 Word、Excel、PowerPoint等。0x02 ...
S2-062 远程命令执行漏洞复现(CVE-2021-31805)
漏洞简介2022年4月12日,Apache Struts2发布安全公告(S2-062),修复了Apache Struts2中的一个远程代码执行漏洞(CVE-2021-31805)。该漏洞由于对CVE-...
CVE-2024-50603 Aviatrix Controller RCE 发布 poc
Aviatrix Controller 介绍Aviatrix 为企业组织提供专用基础设施,以支持其重要的业务应用和加速云计划实施。该网络平台将软件定义网络和原生服务调和,实现云与本地的结合,与添加了安...
杜特网上订单管理系统 getUserImage.ashx SQL注入漏洞
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后...
迈普-ISG1000安全网关-任意文件下载漏洞 POC
漏洞描述 迈普 ISG1000安全网关 存在任意文件下载漏洞,攻击者通过漏洞可以获取服务器任意文件 漏洞影响 迈普 ISG1000安全网关 FOFA title="迈普通信技术股份有限公司" 漏洞复现...
windows 提权 exp CVE-2024-49138
windows 提权 exp CVE-2024-49138 利用 CLFS.sys 中的CVE-2024-49138,在Windows 11 23h2上测试通过。是否带毒,自行排查,我判断是没有的。我...
Jeecg存在JNDI代码执行漏洞 POC
Jeecg存在JNDI代码执行漏洞 Jeecg (J2EE C ode G eneration)是一款基于代码生成器的低代码开发平台, 使用 JEECG 可以简单快速地开发出企业级的 Web 应用系统...
用友nc 任意文件上传漏洞
一、漏洞描述用友NC是用友软件公司主打互联网平台型的ERP系统。用友NC系统存在任意文件上传漏洞。攻击者无需账号密码,可利用该漏洞上传恶意文件,进而完全控制主机。NC及NC CLOUD系统可利用/lf...
WordPress Plugin Hurrakify SSRF漏洞
0x00 漏洞编号CVE-2024-543300x01 危险等级高危0x02 漏洞概述Hurrakify是一个专为WordPress平台设计的插件,旨在增强网站的社交分享功能和用户交互体验。0x03 ...
go-git参数注入漏洞
0x00 漏洞编号CVE-2025-216130x01 危险等级高危0x02 漏洞概述go-git是一个用Go语言编写的高度可扩展的git实现库。0x03 漏洞详情CVE-2025-21613漏洞类型...
Aviatrix Controller命令注入漏洞
0x00 漏洞编号CVE-2024-506030x01 危险等级高危0x02 漏洞概述Aviatrix Controller是一款强大的云网络管理平台,提供简化的跨云网络管理、自动化配置、安全策略、流...
云连POS-ERP管理系统 ZksrService SQL注入漏洞
00 产品简介云连POS-ERP管理系统作为一种综合的管理软件,旨在为企业提供全面、高效的业务管理解决方案。基于云计算技术,集POS收银与ERP管理功能于一体的综合管理系统。它通过网络对企业的各类信息...
2342