0x01 工具介绍 亿赛通综合漏洞利用工具,目前工具支持如下漏洞检测,支持命令执行、文件上传一键利用。 亿赛通-ClientAjax-任意文件读取亿赛通-downloadfromfile-任意文件读取...
亿赛通-9处SQL注入
漏洞描述亿赛通电子文档安全管理系统 多处 SQL注入,攻击者可通过此漏洞敏感信息。漏洞复现1、fofaapp="亿赛通-电子文档安全管理系统"2、部分界面如下3、隐患url,验证如下POC1POST ...
【神兵利器】DecryptTools综合解密
基本介绍 为什么会写这一款综合加解密工具,因为在很多比赛如果算拿下靶标不仅需要获取服务器权限还需要登录网站后台这时候很多系统要么数据库连接字符串加密,要么登陆用户加密而这款工具就是为了解决问题 加解密...
亿赛通某文档安全管理系统 CDGAuthoriseTempletService1 SQL注入
1. 漏洞描述 亿赛通-数据泄露防护是一款专门防止您的私人数据资产在分享、存储过程中,被他人非法窃取或使用的安全产品。2. 漏洞复现 构造SQL注入的POC并将其保存为文件:<?xm...
CNCERT:亿赛通电子文档安全管理系统更新修复多个安全漏洞
安全公告编号:CNTA-2024-0012近日,北京亿赛通科技发展有限责任公司发布了产品补丁更新的安全公告,修复了电子文档管理系统(CDG)存在的多个安全漏洞。CNVD建议受影响的单位和用户立即升级到...
2024 护网专用扫描器 HWScanGUI
1工具介绍 2024 护网专用扫描器,实时更新最新爆出的漏洞扫描。仅对 0/1 day 进行扫描。 v 2.0 [07-24] [1day] 用友时空KSOA PreviewKPQT SQL注入 [0...
亿赛通数据泄露防护(DLP)系统存在SQL注入漏洞
点击上方蓝字关注我们 2024年7月20日,据互联网上披露亿赛通数据泄露防护(DLP)系统存在俩处SQL注入漏洞。 漏洞概述 漏洞名称 亿赛通数据泄露防护(DLP)系统 SQL注入漏洞 漏洞编号 - ...
亿赛通数据泄露防护系统(DLP)NetSecConfigAjax接口 SQL注入漏洞复现及POC
FOFAbody="/CDGServer3/index.jsp"漏洞复现POCPOST /CDGServer3/NetSecConfigAjax;Service HTTP/1.1Host:Cache-...
亿赛通数据泄露防护系统SQL注入漏洞 poc
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述亿赛通终端数据泄露防护系统基于内容识别技术,用于敏感文件的数据安全保护。 0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息...
亿赛通 电子文档安全管理系统 findByLockName Sql注入漏洞
产品简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文...
亿赛通 电子文档安全管理系统 PolicyAjax Sql注入漏洞
产品简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文...
亿赛通 电子文档安全管理系统 UploadFileFromClientServiceForClient 任意文件上传 poc
产品简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据...