0x02 产品介绍 易思无人值守智能物流系统是一款集成了人工智能、机器人技术和物联网技术的创新产品。它能够自主完成货物存储、检索、分拣、装载以及配送等物流作业,帮助企业实现无人值守的智能物流运营,提...
nginx-0.7.65_漏洞复现
Nginx简介Nginx(engine x) 是一个高性能的HTTP和反向代理web服务器,同时也提供了IMAP/POP3/SMTP服务。其将源代码以类BSD许可证的形式发布,因它的稳定性、丰富的功能...
企望制造ERP系统 drawGrid.action SQL注入致RCE漏洞复现 PoC
一、产品简介 企望制造ERP系统是一款专为制造企业设计的企业资源计划(ERP)软件,旨在优化企业的资源配置,提高运营效率,并增强企业的竞争力。系统集成了财务管理、生产管理、供应链管理、客...
漏洞复现 || 苹果IOS端IPA签名工具Sign.php接口存在任意命令执行
免责声明我爱林攻防研究院的技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系...
用友-U8-Cloud service/approveservlet接口存在SQL注入漏洞 附POC
1. 用友-U8-Cloud 简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 用友网络是全球领先的企业与公共组织软件、云服务、金融服务提供商。提供营销、制造、财务、人力等...
H3C-CVM前台fd接口处存在任意文件上传漏洞【漏洞复现|附nuclei-POC】
漏洞描述: H3C-CVM前台fd接口处存在任意文件上传漏洞。攻击者可通过上传恶意文件,使恶意文件被执行,从而导致系统被入侵或遭受其他安全风险。 01—Nuclei POC id: H3C-CVM-f...
Mysql 身份认证绕过漏洞(CVE-2012-2122)漏洞复现以及SSH爆破
当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。也就是说只要知道用户名,不断尝...
influxdb未授权访问漏洞复现(cve-2019-20933)
influxdb是一款著名的时序数据库,其使用jwt作为鉴权方式。在用户开启了认证,但未设置参数shared-secret的情况下,jwt的认证密钥为空字符串,此时攻击者可以伪造任意用户身份在infl...
redis 4-unacc未授权访问漏洞复现
Redis未授权访问在4.x/5.0.5以前版本下,我们可以使用master/slave模式加载远程模块,通过动态链接库的方式执行任意命令。参考链接:https://2018.zeronights.r...
h2dtabase 未授权访问漏洞复现
H2 database是一款Java内存数据库,多用于单元测试。H2 database自带一个Web管理页面,在Spirng开发中,如果我们设置如下选项,即可允许外部用户访问Web管理页面,且没有鉴权...
CVE-2022-25084 TOTOLINK路由器任意命令执行漏洞复现
漏洞简介TOTOLINK是一款无线路由品牌,TOTOLINK T6_Firmware V5.9c.4085_B20190428存在一个任意命令执行漏洞。影响版本TOTOLINK T6_Firmware...
苹果IOS端IPA签名工具Sign.php接口存在任意命令执行漏洞 附POC
1. 苹果IOS端IPA签名工具简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 苹果IOS端IPA签名工具 2.漏洞描述 苹果IOS端IPA签名工具Sign...
235