漏洞库共35篇
201-A21-通用漏洞经典版-XSS博客

201-A21-通用漏洞经典版

在过去的漏洞原理的课程中,我们所传递的知识体系简单可以说成是 burp 启动,然后有指纹与无指纹两类。 但实际上,整个可以完整运行的 IT 系统涉及到相当多不可控的通用组件。 在我们基础篇的整...
xss-admin的头像-XSS博客xss-admin10个月前
012815
【0day】明腾CMS后台管理中心系统存在SQL注入漏洞【未公开 | 附poc】-XSS博客

【0day】明腾CMS后台管理中心系统存在SQL注入漏洞【未公开 | 附poc】

0x01 漏洞描述 明腾CMS后台管理中心系统存在SQL注入漏洞。 0x02 空间测绘 测绘语法 Fofa:title='明腾CMS管理中心' quake:title:'明腾CMS管理中心' hunter:web.title='明腾CMS管理中心a' 0x...
xss-admin的头像-XSS博客xss-admin10个月前
069315
【1day】脸爱云一脸通智慧平台SystemMng信息泄露漏洞【未公开|附poc】-XSS博客

【1day】脸爱云一脸通智慧平台SystemMng信息泄露漏洞【未公开|附poc】

0x01 漏洞描述 脸爱云一脸通智慧管理平台 SystemMng 管理用户信息泄露,攻击者可利用此漏洞收集敏感信息,从而为下一步攻击做准备。 0x02 空间测绘 测绘语法 fofa: body='View/UserReserved/U...
xss-admin的头像-XSS博客xss-admin10个月前
023115
漏洞复现-CVE-2024-3721-XSS博客

漏洞复现-CVE-2024-3721

一:漏洞名称 TBK DVR硬盘录像机 device.rsp 命令执行漏洞 二:漏洞描述     TBK DVR硬盘录像机是专业的视频监控设备,支持高清录制、远程监控和智能分析等功能,为各种场...
xss-admin的头像-XSS博客xss-admin10个月前
027614
【New | 附EXP】致远OA 0day漏洞-XSS博客

【New | 附EXP】致远OA 0day漏洞

0x01 前言 致远OA是一款协同管理平台,主要面向中大型、集团型企业和组织的协同管理软件产品。该漏洞是由于致远OA修改用户密码时收发验证码的接口存在缺陷,攻击者可利用该漏洞在未授权的情况下...
xss-admin的头像-XSS博客xss-admin10个月前
021414
漏洞复现-CVE-2024-24919-XSS博客

漏洞复现-CVE-2024-24919

一:漏洞名称 Check Point 安全网关任意文件读取漏洞 二:漏洞描述 Check Point安全网关是Check Point综合网络安全解决方案中的核心组成部分,提供防火墙、IPS、VPN等功能,以实时检测和应对网...
xss-admin的头像-XSS博客xss-admin10个月前
024814
[在野0day]-CVE-2023-49785-XSS博客

[在野0day]-CVE-2023-49785

一:漏洞描述 NextChat(又名 ChatGPT-Next-Web)是用户最流行的独立 Gen AI 聊天机器人应用程序之一。用户可以通过这个程序与GPT进行交互。这是一个GitHub项目,拥有超过 63K+ 的 star 和 52K+...
xss-admin的头像-XSS博客xss-admin10个月前
020913
漏洞复现-CVE-2023-46359-XSS博客

漏洞复现-CVE-2023-46359

一:漏洞描述 Salia PLCC 提供的产品包括通信模块、智能电表、数据采集设备等,旨在帮助用户实现电力系统的远程监控、数据传输和智能化管理。他们的解决方案可以提高能源利用效率,改善电力系统...
xss-admin的头像-XSS博客xss-admin10个月前
019113
漏洞复现-某情侣飞行棋源码漏洞-XSS博客

漏洞复现-某情侣飞行棋源码漏洞

一:漏洞描述 情侣飞行棋源码是一款专为情侣设计的互动游戏,旨在通过游戏的形式促进情侣之间建立共同兴趣、加强互动、深化了解,培养默契,同时创造美好的共享回忆。该产品存在未授权访问漏洞...
xss-admin的头像-XSS博客xss-admin10个月前
013213
漏洞复现-CVE-2024-3721-XSS博客

漏洞复现-CVE-2024-3721

漏洞复现-CVE-2024-3721 TBK DVR硬盘录像机 device.rsp 命令执行漏洞 二:漏洞描述 TBK DVR硬盘录像机是专业的视频监控设备,支持高清录制、远程监控和智能分析等功能,为各种场所提供稳定可靠...
xss-admin的头像-XSS博客xss-admin10个月前
023913