01工具介绍 一款基于Go语言编写,针对赛蓝企业管理系统的漏洞检测工具 02检测漏洞 本项目所有内容仅作为安全研究和授权测试使用, 相关人员对因误用和滥用该项目造成的一切损害概不负责 截止到2024年...
用友U8+ CRM 客户关系管理系统任意文件上传漏洞
0x001 漏洞复现存在漏洞的位置为:/ajax/getemaildata.php先上POC:POST /ajax/getemaildata.php?DontCheckLogin=1 HTTP/1.1...
实战纪实 | 编辑器漏洞之Ueditor-任意文件上传漏洞 (老洞新谈)
获网安教程免费&进群 本文由掌控安全学院 - rhdyyds投稿UEditor 任意文件上传漏洞前言前段时间在做某政府单位的项目的时候发现存在该漏洞,虽然是一个老洞,但这也是容易被忽视,且能...
网神 SecGate 3600 防火墙任意文件上传漏洞复现
“ 人性的背后是白云苍狗,愿你我都是生活的高手。”声明:文章中涉及的所有内容,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任!如有侵...
大华 智慧园区综合管理平台 user_save.action 任意文件上传漏洞PoC
POST /admin/user_save.action HTTP/1.1 Host: Accept-Encoding: gzip Content-Length: 914 Content-Type: ...
大华车载系统任意文件上传漏洞PoC
POST /vehicleServer/carDev/icon/import/1?iconType=1HTTP/1.1 Host:ip:port Accept:*/* Accept-Encoding:...
大华任意文件上传漏洞(附EXP)
0x01 前言 大华智慧园区综合管理平台是一款综合管理平台,具备园区运营、资源调配和智能服务等功能。该平台开放了文件上传功能,但未在上传的文件类型、大小、格式、路径等方面进行严格的限制和过滤,...
全程云OA接口UploadFile存在任意文件上传漏洞PoC
漏洞描述全程云OA接口UploadFile存在任意文件上传漏洞。该漏洞允许攻击者上传webshell木马获取服务器权限。 资产测绘FOFA:body="images/yipeopleho...
智慧校园(某校易)管理系统 FileUpAd.aspx 任意文件上传漏洞POC
0x01 产品简介 “某校易”是某达云创公司基于多年教育市场信息化建设经验沉淀,经过充分的客户需求调研,并依据国家“十三五”教育信息化建设规范而推出的综合互联网+教育信息化解决方案。“某...
全程云OA UploadFile存在任意文件上传漏洞 PoC
漏洞描述 全程云OA接口UploadFile存在任意文件上传漏洞。该漏洞允许攻击者上传webshell木马获取服务器权限。 资产信息 FOFA:body="images/yipeoplehover.p...
百易云资产管理运营系统 comfileup.php 任意文件上传漏洞PoC
漏洞描述 百易云资产管理运营系统 comfileup.php 接口处存在任意文件上传漏洞,未经过身份认证的远程攻击者可利用此漏洞上传任意文件,最终可导致服务器失陷。 网络空间测绘 Fof...
SparkShop开源商城 uploadFile 任意文件上传漏洞 POc
漏洞介绍 ❝ SparkShop开源商城(也被称为星火商城)是一款基于ThinkPHP6和Element UI的开源免费可商用的高性能商城系统。适用于各类电商场景,包括但不限于B2C商城、新零售、分销...
42