一个高危安全漏洞,追踪为 CVE-2024-43405(CVSS 评分为 7.4),存在于开源漏洞扫描器 ProjectDiscovery 的 Nuclei 中,可能允许攻击者绕过签名检查并执行恶意代...
fscan全家桶更新:fscan免杀版,360、火绒、微步云沙箱,其他请自行测试
前言 fscan全家桶更新:fscan免杀版,可过360、火绒、微步云沙箱,其他的自行测试 其他版本 FscanPlus:fscan的plus版本 fs:有免杀效果 fscan低版本:自己重新编译的适...
协众OA checkLoginQrCode接口 SQL注入漏洞复现
FOFAapp="协众软件-协众OA"漏洞复现nuclei运行结果POC与nuclei-poc已上传到知识星球原文始发于微信公众号(CatalyzeSec):协众OA checkLoginQrCode...
Nuclei-Scan分布式漏洞扫描平台-可联动 AssetsDetectAPI 资产搜集
0x01 工具介绍 NucleiPlatform 一个分布式漏洞扫描系统,支持基于 Nuclei 的多节点任务调度和自动化资产扫描。可分组管理资产,集成域名收集、端口扫描、指纹识别等功能,支持 Red...
【工具分享】Tomcat CVE-2024-50379 条件竞争文件上传 exp RCE
前言使用方法本位摘自: https://github.com/SleepingBag945/CVE-2024-50379 shell.jsp 是shell文件,ggsl.js...
蓝凌OA thirdimsyncforkkwebservice 任意文件读取漏洞复现
FOFA app="Landray-OA系统" 漏洞复现 nuclei运行结果 原文始发于微信公众号(CatalyzeSec):蓝凌OA thirdimsyncforkkwebservic...
网络资产收集与漏洞扫描工具
工具介绍 hscan是一款网络资产收集与漏洞扫描工具,作者目前已完成以下功能。 探活服务扫描(常规 & 非常规端口)poc探测(xray v2 & nuclei格式)数据库等弱口令爆破...
用友NC yerfiledown SQL注入漏洞复现
FOFA app="用友-UFIDA-NC" 漏洞复现 nuclei运行结果 原文始发于微信公众号(CatalyzeSec):用友NC yerfiledown SQL注入漏洞复现 &nbs...
nuclei-scan[NucleiPlatform] 分布式扫描系统
由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。0x01 工具介绍 NucleiPlatform 扫描模块 —> 逻辑设计简单,随时添加目标资产,针对大量...
Nuclei 分布式漏洞扫描平台可联动 AssetsDetectAPI 资产搜集
01 工具介绍 Nuclei 分布式漏洞扫描平台可联动 AssetsDetectAPI 资产搜集。 功能设计逻辑 NucleiPlatform 扫描模块 —> 逻辑设计简单,随时添...
用友NC-cartabletimeline doList SQL注入漏洞复现
FOFAapp="用友-UFIDA-NC"漏洞复现nuclei运行结果poc及nuclei-poc已上传到知识星球原文始发于微信公众号(CatalyzeSec):用友NC-cartabletimeli...
Nuclei|图形化|轻量化刷漏洞神器
0x01 简介 Nuclei用于根据模板在目标之间发送请求,从而实现零误报并在大量主机上提供快速扫描。Nuclei提供对各种协议的扫描,包括Tcp、DNS、HTTP、SSL、File、Whois、We...
33