OA漏洞是攻防中打点的常用的漏洞之一,分享一款OA漏洞综合利用工具,集成漏洞348+,包括nday、1day(未公开poc),工具作者:R4gd0ll。 1►工具介绍 集成漏洞系统包括:用友、泛微、蓝...
SplunkEnterprise for Windows CVE-2024-36991 任意文件读取漏洞【附poc】
fofa app="splunk-Enterprise" 资产页面 一、漏洞简述 Splunk Enterprise 是一种数据分析和搜索工具,用于实时收集、监控和分析机器生成的大数据,...
【1day】Rejetto_HFS CVE-2024-23692 远程命令执行漏洞【附poc】
免责声明:本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动,若利用本文提供的内容或工具造成任何直接或间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者及本账...
锐捷校园网自助服务系统 login_judge 任意文件读取漏洞 [附poc]
fofa title="校园网自助服务系统" 一、漏洞简述 锐捷自助服务校园网系统是一款用于管理校园网网络的软件。为教育信息的及时、准确、可靠地收集、处理、存储和传输等提供工具和网络环境...
通天星CMSV6 merge SQL注入漏洞
漏洞简介 通天星CMSV6车载定位监控平台拥有以位置服务、无线3G14G视频传输、云存储服务为核心的研发团队,专注于为定位、无线视频终端产品提供平台服务,通天星CMSV6产品覆盖车载录像...
WordPress插件Recall CVE-2024-32709 SQL注入漏洞【附poc】
fofa "/wp-content/plugins/wp-recall/" 一、漏洞简述 WordPress是一款免费开源的内容管理系统(CMS),最初是一个博客平台,但后来发展成为一个功能强大的网站...
锐捷上网行为管理系统 static_convert 命令执行漏洞【附poc】
fofa title="RG-UAC登录页面" 资产页面 一、漏洞简述 锐捷统一上网行为管理与审计RG-UAC是星网锐捷网络有限公司自主研发的业界领先的上网行为管理与审计产品,以路由、透...
EasyCVR视频 userlist 敏感信息泄露漏洞【附poc】
fofa app="EasyCVR-视频管理平台" 一、漏洞简述 EasyCVR是在现有的及本期新建的各自独立运行的区域视频监控系统之上的视频资源管理平台,可实现视频的统一管理、授权和操...
【1day】碧海威L7云路由 confirm 命令执行漏洞 【附poc】
免责声明:本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动,若利用本文提供的内容或工具造成任何直接或间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者及本账...
极企智能办公路由 jumper 命令执行漏洞 【附poc】
fofa title="极企智能办公路由" 一、漏洞简述 极企办公路由全新定义办公场景路由,服务于小微企业,除了强大WiFi 覆盖功能外,同时可以满足企业考勤管理的各项需求(wifi自动...
用友U8C smartweb2showRPCLoadingTipd XXE漏洞【附poc】
fofa app="用友-U8-Cloud" 一、漏洞简述 用友U8 cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案,全面支持多组织业务...
碧海威 L7多款产品存在命令执行漏洞(6000+资产)
PART.01免责声明道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算...
23