avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog泛微-poc和exp集合 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

泛微-poc和exp集合

发表于2023-09-06|更新于2026-10-04|渗透测试nday-0days
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/5620/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全ndaysPoc
cover of previous post
上一篇
锐捷-poc和exp集合
锐捷网络设备 POC/EXP 集合:RG-EW1200G 远程代码执行与未授权任意密码修改漏洞的 POC、fofa 测绘语法与利用记录,附资产测绘与复现要点。
cover of next post
下一篇
网络空间搜索引擎
网络空间搜索引擎笔记:FOFA、Shodan、Hunter 等空间测绘平台的语法差异与使用技巧——标题/正文关键词、端口、IP 段与精准模糊匹配的搜索方法。
相关推荐
cover
2023-09-06
锐捷-poc和exp集合
锐捷网络设备 POC/EXP 集合:RG-EW1200G 远程代码执行与未授权任意密码修改漏洞的 POC、fofa 测绘语法与利用记录,附资产测绘与复现要点。
cover
2023-09-29
Wordpress-poc-exp
WordPress POC/EXP 集合:Plecost 指纹识别插件版本与 CVE 查找的用法原理(python+BeautifulSoup 实现),WordPress 相关常见漏洞利用学习整理。
cover
2023-09-06
爱思华宝邮件服务器-poc和exp合集
爱思华宝邮件服务器 POC/EXP 合集:CVE-2023-39699 本地文件包含漏洞的描述、影响版本与 fofa 测绘语法,payload 利用过程与批量测试、修复建议。
cover
2023-09-08
禅道-poc和exp集合
禅道项目管理系统 POC/EXP 集合:16.5 router.class.php SQL 注入(CNVD-2022-42853)与权限绕过、命令执行漏洞的描述、复现与批量验证。
cover
2022-10-07
Struts2框架漏洞POC集合
Struts2 漏洞与 POC 集合:S2-001 起各漏洞的编号、影响版本对照速查表,struts2-032/045/046/052/057 等复现与命令回显、获取磁盘目录等利用实现。
cover
2023-09-02
通达OA-poc和exp集合
通达 OA POC/EXP 集合:KEY_RANDOMDATA 特征识别,任意文件上传、任意用户登录与 getdata 命令执行等历史漏洞的 xray POC 与批量利用记录。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 泛微 E-Cology
    1. 1.1. 泛微 E-cology 敏感信息泄露
      1. 1.1.1. poc
      2. 1.1.2. fofa
    2. 1.2. 泛微 E-Cology 某版本 SQL注入漏洞 POC
    3. 1.3. 泛微漏洞工具测试
      1. 1.3.1. xray
      2. 1.3.2. nuclei
    4. 1.4. 漏洞复现
      1. 1.4.1. ecology-workflowcentertreedata-sqli.yml
      2. 1.4.2. ecology-validate-sqli.yml
      3. 1.4.3. poc-yaml-ecology-springframework-directory-traversal
      4. 1.4.4. poc-yaml-ecology-filedownload-directory-traversal
      5. 1.4.5. 前台 GET SHELL
      6. 1.4.6. WorkflowServiceXml RCE
      7. 1.4.7. poc-yaml-ecology-javabeanshell-rce
      8. 1.4.8. cnvd-2022-43245 xxe 漏洞
      9. 1.4.9. poc-yaml-ecology-springframework-directory-traversal
      10. 1.4.10. poc-yaml-weaver-oa-workrelate-file-upload
      11. 1.4.11. poc-yaml-weaver-ecology-getsqldata-sqli-rce
      12. 1.4.12. poc-yaml-weaver-ebridge-file-read
      13. 1.4.13. poc-yaml-weaver-e-cology-ktreeuploadaction-upload
      14. 1.4.14. poc-yaml-fanweioa-signaturedownload-file-read
      15. 1.4.15. poc-yaml-ecology-hrmcareerapplyperview-sql
      16. 1.4.16. poc-go-ecology-db-config-info-leak
      17. 1.4.17. poc-yaml-ecology-workflowcentertreedata-sqli
      18. 1.4.18. poc-yaml-eweaver-oa-mecadminaction-sqlexec
      19. 1.4.19. poc-yaml-ecology-syncuserinfo-sqli
    5. 1.5. 总结
  2. 2. 泛微 E-mobile
    1. 2.1. poc-yaml-weaver-e-mobile-client-do-sqli
  3. 3. 泛微 E-Office
    1. 3.1. poc-yaml-weaver-e-office-lazyuploadify-upload
    2. 3.2. poc-yaml-eweaver-eoffice-ajax-upload
    3. 3.3. 泛微E-Office9文件上传漏洞 CVE-2023-2648 POC
  4. 4. 泛微 E-Bridge
  5. 5. 工具
  6. 6. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中