东方有鱼名为咸 65396d4c20 Update README.md
Salia PLCC check.php 未授权访问致信息泄露
银达汇智智慧综合管理平台 PPlugList.ashx SQL注入漏洞
万户ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL注入漏洞
银达汇智智慧综合管理平台 ADTag_Info.ashx SQL注入漏洞
JeeWMS AuthInterceptor 权限绕过漏洞
银达汇智智慧综合管理平台 SysMenuScheme.ashx SQL注入漏洞
Salia PLCC nwcheckexec.php 命令执行漏洞
用友U8 CRM biztype.php SQL注入漏洞
灵当CRM Playforrecord.php 文件读取漏洞
Salia PLCC check_req.php 命令执行漏洞
JeeWMS cgformTemplateController.do 文件读取漏洞
用友NC及NC Cloud系统 getBapTableDatas SQL注入漏洞
Optilink 管理系统 gene.php 命令执行漏洞
NetMizer日志管理系统 terminals.php SQL注入漏洞
用友U8 CRM checkselectworksheet.php SQL注入漏洞
泛微e-office SignatureDel.php sql注入漏洞
泛微e-office upload.php 文件上传漏洞
泛微e-office OfficeServer.php 文件上传漏洞
泛微e-office OfficeServer.php 文件读取漏洞
泛微e-office OfficeServer2.php 文件读取漏洞
锐捷-EWEB common.php 文件读取漏洞
锐捷-EWEB dns.php 文件读取漏洞
泛微e-office OfficeServer2.php 文件上传漏洞
用友U8 CRM ajaxgetborrowdata.php SQL注入漏洞
锐捷-EWEB download.php 文件读取漏洞
用友U8 CRM objectview.php SQL注入漏洞
锐捷-EWEB dhcp.php 文件读取漏洞
锐捷-EWEB ipam.php 文件读取漏洞
Unibox路由器 authentication/test_userlogin.php 命令执行漏洞
锐捷-EWEB cli.php 命令注入漏洞
Unibox路由器 network/checkstatus_ping.php 命令执行漏洞
2025-07-19 15:12:12 +08:00
2025-06-14 06:41:49 -07:00
2019-08-31 11:18:11 +08:00
2019-09-26 19:53:58 +08:00
2019-08-27 20:39:07 +08:00
2019-08-23 18:51:50 +08:00
2019-07-26 14:42:01 +08:00
2022-06-20 13:46:56 +08:00
2019-08-31 10:33:26 +08:00
2020-01-07 20:32:56 +08:00
2021-07-16 23:01:28 +08:00
2019-07-26 14:42:01 +08:00
2019-10-10 21:37:34 +08:00
2020-02-21 19:17:54 +08:00
2020-05-01 21:48:06 +08:00
2025-07-19 15:12:12 +08:00
2019-11-01 21:19:05 +08:00
2019-07-26 14:42:01 +08:00
2019-07-26 14:42:01 +08:00

Penetration_Testing_POC

搜集有关渗透测试中用到的POC、脚本、工具、文章等姿势分享,作为笔记吧,欢迎补充。

请注意所有工具是否有后门或者其他异常行为,建议均在虚拟环境操作。

请善用搜索[Ctrl+F]查找

IOT Device&Mobile Phone

Web APP

提权辅助相关

PC

tools-小工具集版本合

文章/书籍/教程相关

说明

免责声明

1.此项目所有文章、代码部分来源于互联网,版权归原作者所有,转载留存的都会写上原著出处,如有遗漏,还请说明,谢谢!
2.此项目仅供学习参考使用,严禁用于任何非法行为!使用即代表你同意自负责任!
3.如果项目中涉及到你的隐私或者需要删除的,请issue留言指名具体文件内容,附上你的证明,或者邮箱联系我,核实后即刻删除。

其他杂项

2020-08-16登上GitHubTrending日榜,谢谢大家支持,谢谢那些在freebuf和公众号推荐的师傅,我会继续努力,期待有靠谱的师傅一起来维护优化,感兴趣的邮箱联系我吧!

trending

Stargazers over time

Stargazers over time

最后,选一个屁股吧!

S
Description
渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Readme Apache-2.0 3 GiB
Languages
HTML 69.9%
PowerShell 20.8%
Java 6%
Python 2.5%
C 0.4%
Other 0.1%