0X01 前言 红蓝对抗重点OA系统漏洞利用工具增强版V2.3的中旨是为了帮助各位师傅在渗透测试和漏洞挖掘以及攻防演练中能够快速对OA系统定位进行漏洞检测和利用.,目前已实现22款OA系统的漏洞检测和...
「漏洞复现」SpringBlade tenant/list SQL 注入漏洞
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
Nacos漏洞综合利用工具
项目介绍 Nacos漏洞综合利用GUI工具,集成了默认口令漏洞、SQL注入漏洞、身份认证绕过漏洞、反序列化漏洞的检测及其利用 使用说明 1、漏洞检测利用 漏洞检测支持非常规路径的检查,比如Nacos的...
用友GRP-U8 sqcxIndex.jsp SQL注入漏洞(XVE-2024-12560)
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
铭飞CMS SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述铭飞CMS是集简单、健壮、灵活、开源几大特点的开源内容管理系统,是国内开源java-CMS的领先品牌。 0x03 漏洞详情漏洞类型...
RuvarOA协同办公平台 file_memo.aspx 存在SQL注入漏洞
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
【漏洞预警】MyBatis Plus<=3.5.6 存在SQL注入漏洞CVE-2024-35548
漏洞描述:MyBatis Plus是MyBatis的增强工具,用于简化数据库开发,提高开发效率,受影响版本中,由于UpdateWrapper 类未对用户可控的参数进行过滤导致存在SQL注入漏洞,攻击者...
智邦国际ERP系统 GetPersonalSealData.ashx 存在SQL注入漏洞【附poc】
一、漏洞简述 智邦国际ERP系统是一款综合性的企业资源计划系统,旨在帮助企业实现业务流程的自动化和优化。该系统包括了一系列的功能模块,如财务管理、采购管理、销售管理、库存管理、生产管理等...
【公益译文】设计安全警报:消灭软件中的SQL注入漏洞
全文共2308字,阅读大约需4分钟。一恶意网络攻击者利用SQL注入漏洞破坏系统SQL注入(即SQLi)漏洞是存在于商业软件产品中的持久型漏洞。在过去的二十年里,人们对SQLi漏洞有着广泛的了解和记录,...
漏洞预警 | 用友NC SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是用友网络科技股份有限公司开发的一款大型企业数字化平台。它主要用于企业的财务核算、成本管理、资金管理、固定资产管理、应收应付管理等...
漏洞预警 | 宏景HCM SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述宏景人力资源管理软件是一款人力资源管理与数字化应用相融合,满足动态化、协同化、流程化、战略化需求的软件。0x03 漏洞详情漏洞类型:SQL...
「漏洞复现」用友NC linkVoucher SQL注入漏洞
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
120