Files
Penetration_Testing_POC/README.md
T
东方有鱼名为咸 65396d4c20 Update README.md
Salia PLCC check.php 未授权访问致信息泄露
银达汇智智慧综合管理平台 PPlugList.ashx SQL注入漏洞
万户ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL注入漏洞
银达汇智智慧综合管理平台 ADTag_Info.ashx SQL注入漏洞
JeeWMS AuthInterceptor 权限绕过漏洞
银达汇智智慧综合管理平台 SysMenuScheme.ashx SQL注入漏洞
Salia PLCC nwcheckexec.php 命令执行漏洞
用友U8 CRM biztype.php SQL注入漏洞
灵当CRM Playforrecord.php 文件读取漏洞
Salia PLCC check_req.php 命令执行漏洞
JeeWMS cgformTemplateController.do 文件读取漏洞
用友NC及NC Cloud系统 getBapTableDatas SQL注入漏洞
Optilink 管理系统 gene.php 命令执行漏洞
NetMizer日志管理系统 terminals.php SQL注入漏洞
用友U8 CRM checkselectworksheet.php SQL注入漏洞
泛微e-office SignatureDel.php sql注入漏洞
泛微e-office upload.php 文件上传漏洞
泛微e-office OfficeServer.php 文件上传漏洞
泛微e-office OfficeServer.php 文件读取漏洞
泛微e-office OfficeServer2.php 文件读取漏洞
锐捷-EWEB common.php 文件读取漏洞
锐捷-EWEB dns.php 文件读取漏洞
泛微e-office OfficeServer2.php 文件上传漏洞
用友U8 CRM ajaxgetborrowdata.php SQL注入漏洞
锐捷-EWEB download.php 文件读取漏洞
用友U8 CRM objectview.php SQL注入漏洞
锐捷-EWEB dhcp.php 文件读取漏洞
锐捷-EWEB ipam.php 文件读取漏洞
Unibox路由器 authentication/test_userlogin.php 命令执行漏洞
锐捷-EWEB cli.php 命令注入漏洞
Unibox路由器 network/checkstatus_ping.php 命令执行漏洞
2025-07-19 15:12:12 +08:00

347 KiB
Raw Blame History

Penetration_Testing_POC

搜集有关渗透测试中用到的POC、脚本、工具、文章等姿势分享,作为笔记吧,欢迎补充。

请注意所有工具是否有后门或者其他异常行为,建议均在虚拟环境操作。

请善用搜索[Ctrl+F]查找

IOT Device&Mobile Phone

Web APP

提权辅助相关

PC

tools-小工具集版本合

文章/书籍/教程相关

说明

免责声明

1.此项目所有文章、代码部分来源于互联网,版权归原作者所有,转载留存的都会写上原著出处,如有遗漏,还请说明,谢谢!
2.此项目仅供学习参考使用,严禁用于任何非法行为!使用即代表你同意自负责任!
3.如果项目中涉及到你的隐私或者需要删除的,请issue留言指名具体文件内容,附上你的证明,或者邮箱联系我,核实后即刻删除。

其他杂项

2020-08-16登上GitHubTrending日榜,谢谢大家支持,谢谢那些在freebuf和公众号推荐的师傅,我会继续努力,期待有靠谱的师傅一起来维护优化,感兴趣的邮箱联系我吧!

trending

Stargazers over time

Stargazers over time

最后,选一个屁股吧!