泛微-poc和exp集合
发表于|更新于|渗透测试nday-0days
文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2023-09-06
锐捷-poc和exp集合
锐捷网络设备 POC/EXP 集合:RG-EW1200G 远程代码执行与未授权任意密码修改漏洞的 POC、fofa 测绘语法与利用记录,附资产测绘与复现要点。

2023-09-29
Wordpress-poc-exp
WordPress POC/EXP 集合:Plecost 指纹识别插件版本与 CVE 查找的用法原理(python+BeautifulSoup 实现),WordPress 相关常见漏洞利用学习整理。

2023-09-06
爱思华宝邮件服务器-poc和exp合集
爱思华宝邮件服务器 POC/EXP 合集:CVE-2023-39699 本地文件包含漏洞的描述、影响版本与 fofa 测绘语法,payload 利用过程与批量测试、修复建议。

2023-09-08
禅道-poc和exp集合
禅道项目管理系统 POC/EXP 集合:16.5 router.class.php SQL 注入(CNVD-2022-42853)与权限绕过、命令执行漏洞的描述、复现与批量验证。

2022-10-07
Struts2框架漏洞POC集合
Struts2 漏洞与 POC 集合:S2-001 起各漏洞的编号、影响版本对照速查表,struts2-032/045/046/052/057 等复现与命令回显、获取磁盘目录等利用实现。

2023-09-02
通达OA-poc和exp集合
通达 OA POC/EXP 集合:KEY_RANDOMDATA 特征识别,任意文件上传、任意用户登录与 getdata 命令执行等历史漏洞的 xray POC 与批量利用记录。
评论
公告
stay passionate and never say die
目录
- 1. 泛微 E-Cology
- 1.1. 泛微 E-cology 敏感信息泄露
- 1.2. 泛微 E-Cology 某版本 SQL注入漏洞 POC
- 1.3. 泛微漏洞工具测试
- 1.4. 漏洞复现
- 1.4.1. ecology-workflowcentertreedata-sqli.yml
- 1.4.2. ecology-validate-sqli.yml
- 1.4.3. poc-yaml-ecology-springframework-directory-traversal
- 1.4.4. poc-yaml-ecology-filedownload-directory-traversal
- 1.4.5. 前台 GET SHELL
- 1.4.6. WorkflowServiceXml RCE
- 1.4.7. poc-yaml-ecology-javabeanshell-rce
- 1.4.8. cnvd-2022-43245 xxe 漏洞
- 1.4.9. poc-yaml-ecology-springframework-directory-traversal
- 1.4.10. poc-yaml-weaver-oa-workrelate-file-upload
- 1.4.11. poc-yaml-weaver-ecology-getsqldata-sqli-rce
- 1.4.12. poc-yaml-weaver-ebridge-file-read
- 1.4.13. poc-yaml-weaver-e-cology-ktreeuploadaction-upload
- 1.4.14. poc-yaml-fanweioa-signaturedownload-file-read
- 1.4.15. poc-yaml-ecology-hrmcareerapplyperview-sql
- 1.4.16. poc-go-ecology-db-config-info-leak
- 1.4.17. poc-yaml-ecology-workflowcentertreedata-sqli
- 1.4.18. poc-yaml-eweaver-oa-mecadminaction-sqlexec
- 1.4.19. poc-yaml-ecology-syncuserinfo-sqli
- 1.5. 总结
- 2. 泛微 E-mobile
- 3. 泛微 E-Office
- 4. 泛微 E-Bridge
- 5. 工具
- 6. refer





