点击蓝字 关注我们记一次偶然的CNVD漏洞挖掘(简单)前言 由于最近的工作不是很忙,就打算利用空闲去挖一挖CNVD漏洞,就打开了qax的网络空间测绘的搜索引擎 "鹰图"。 就随便查找了一条...
亿赛通 电子文档安全管理系统 downloadfromfile 任意文件读取
产品简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文...
电信网关配置管理系统 del_file.php RCE漏洞复现
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称电信网关配置管理...
电信网关配置管理系统 del_file.php 任意命令漏洞【附poc】
fofa body="img/login_bg3.png" && body="系统登录" 一、漏洞简述 电信网关配置管理系统是一个用于管理和配置电信网络中网关设备的软件系...
SeaCMS海洋影视管理系统远程代码执行漏洞
0x00 漏洞编号CVE-2024-305650x01 危险等级高危0x02 漏洞概述海洋CMS是为解决站长核心需求而设计的内容管理系统,一套程序自适应电脑、手机、平板、APP多个终端入口,无任何加密...
电信网关配置管理系统命令执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述电信网关配置管理系统是一个用于管理和配置电信网络中网关设备的软件系统。它可以帮助网络管理员实现对网关设备的远程监控、配置、升级和故障排除等...
【代码审计】RBAC权限管理系统-SQL注入漏洞
一、项目部署1、在IDEA中启动项目二、SQL注入漏洞审计nickName参数SQL注入该项目使用了Mybatis来定义SQL,所以我们主要查看Myabatis中的Mapper文件中是否存在使用 $ ...
【命令执行】电信网关配置管理系统-Poc
漏洞描述 中国电信网关配置系统是一个用于管理和配置电信网关设备的软件系统,在其del_file.php进行文件操作时可使用|来拼接系统命令,导致未授权命令执行漏洞。 漏洞复现 漏洞URL:/manag...
【未公开】用友NC-SQL注入-oacoSchedulerEvents
免责声明此内容仅供技术交流与学习,请勿用于未经授权的场景。请遵循相关法律与道德规范。任何因使用本文所述技术而引发的法律责任,与本文作者及发布平台无关。如有内容争议或侵权,请及时私信我们!0x01 产品...
校园网管理系统未授权访问一键断网漏洞(付脚本)
0x01 工具介绍 打开你的校园网认证界面,如果在任意位置你找到了包含Guangzhou Hotspot Software Technology Co., Ltd 或者 本XX系统由广州热点软件科技股...
美军电子密钥管理系统
前 言 美军在2018年完成了密码现代化计划(CM)的第一期工作,升级替代了一系列密码产品,为C4ISR系统计划、信息技术现代化计划以及先进的武器平台铺路。于是在第二期密码现代化工作中,将...
记一次某HR管理系统漏洞挖掘
0x01 前言某次审计过程记录,也是比较常见的一个系统,懂得都懂。0x02 分析与利用 权限绕过:通过关键字关联到过滤器。通过之前黑哥文章中提到的jar包定位工具,定位存在于哪个jar包,这里...
46