东方有鱼名为咸 9cfa7dbefa Update README.md
汉王e脸通综合管理平台 queryVehicleAccessRecord.do SQL注入漏洞
亿赛通电子文档安全管理系统 AppExamList.jsp SQL注入漏洞
万户OA jigeObj_iframe.jsp SQL注入漏洞
汉王e脸通综合管理平台 quertDgmOpenRecord.do SQL注入漏洞
万户OA name_judge.jsp SQL注入漏洞
金和OA DealXml.aspx XXE漏洞
金和OA CheckPwd.aspx XXE漏洞
汉王e脸通综合管理平台 searchSystemRoles.do SQL注入漏洞
金和OA FileUpload.aspx 文件读取漏洞
东胜物流软件 DsWebService.asmx 多个SQL注入漏洞
东胜物流软件 UpdateCustomMainfast XXE漏洞
汉王e脸通综合管理平台 queryUserLogs.do SQL注入漏洞
汉王e脸通综合管理平台 queryDoorInfoList.do SQL注入漏洞
汉王e脸通综合管理平台 queryOpenDoorLogs.do SQL注入漏洞
汉王e脸通综合管理平台 queryFeedBackRecords.do SQL注入漏洞
东胜物流软件 Chfee_hexiao/GetDataList SQL注入漏洞
亿赛通电子文档安全管理系统 WorkFlowAction SQL注入漏洞
金和OA DailyTaskListInfo.aspx SQL注入漏洞
东胜物流软件 WorkFlowGridSource.aspx SQL注入漏洞
普华Powerpms FileBrowserPdf.ashx SQL注入漏洞
普华Powerpms GetFilesData SQL注入漏洞
汉王e脸通综合管理平台 PermissionPersonController 多个SQL注入漏洞
汉王e脸通综合管理平台 resourceUploadFile.do 任意文件上传漏洞
美特CRM headimgsave SQL注入漏洞
汉王e脸通综合管理平台 mobiMeetingApp/uploadMeetingFile.do 任意文件上传漏洞
美特CRM mobileupload.jsp 任意文件上传漏洞
汉王e脸通综合管理平台 exportResourceByFilePath.do 任意文件读取漏洞
MetaCRM 客户关系管理系统 download-new.jsp 任意文件读取漏洞
汉王e脸通综合管理平台 getValidPersonForFirst.do SQL注入漏洞
孚盟云CRM GetPic.aspx SQL注入漏洞
汉王e脸通综合管理平台 getFirstEmp.do SQL注入漏洞
东胜物流软件 GetDataListCA SQL注入漏洞
孚盟云CRM GetImage.aspx SQL注入漏洞
东胜物流软件 WmsZXFeeGridSource.aspx SQL注入漏洞
金和OA ModuleTaskView.aspx SQL注入漏洞
汉王e脸通综合管理平台 getDoors.do SQL注入漏洞
汉王e脸通综合管理平台 meetingPersonal/uploadMeetingFile.do 任意文件上传漏洞
汉王e脸通综合管理平台 queryAntisubmarineList.do SQL注入漏洞
汉王e脸通综合管理平台 Meeting 多个SQL注入漏洞
金和OA IsHaveFTask.aspx XXE漏洞+SQL注入漏洞
金和OA IsHaveFTask.aspx XXE漏洞+SQL注入漏洞
孚盟云CRM GetIcon.aspx SQL注入漏洞
汉王e脸通综合管理平台 uploadMapFile.do 任意文件上传漏洞
汉王e脸通综合管理平台 updateVisitorMapConfig.do 任意文件上传漏洞
金和OA TaskReportConfirm.aspx SQL注入漏洞
汉王e脸通综合管理平台 getValidEmpForGroup.do SQL注入漏洞
金和OA AddTask.aspx XXE漏洞+SQL注入漏洞
汉王e脸通综合管理平台 queryMeetingFile.do SQL注入漏洞
汉王e脸通综合管理平台 wxLogin.do 未授权访问致敏感信息泄漏
汉王e脸通综合管理平台 addVisitDeviceAppointmentInfoTest.do fastjson反序列化RCE漏洞
汉王e脸通综合管理平台 queryAlarmEvent.do SQL注入漏洞
金和OA TaskTreeJSON.aspx SQL注入漏洞
汉王e脸通综合管理平台 queryBlackList.do SQL注入漏洞
汉王e脸通综合管理平台 fileDownload.do 任意文件读取漏洞
汉王e脸通综合管理平台 imgDownload.do 任意文件读取漏洞
汉王e脸通综合管理平台 getGroupEmployee.do SQL注入漏洞
汉王e脸通综合管理平台 queryManyPeopleGroupList.do SQL注入漏洞
汉王e脸通综合管理平台 权限绕过漏洞
MetaCRM 客户关系管理系统 sendsms.jsp 任意文件上传漏洞
2025-08-01 21:54:23 +08:00
2025-06-14 06:41:49 -07:00
2022-06-20 13:46:56 +08:00
2020-01-07 20:32:56 +08:00
2021-07-16 23:01:28 +08:00
2020-02-21 19:17:54 +08:00
2020-05-01 21:48:06 +08:00
2025-08-01 21:54:23 +08:00
2019-11-01 21:19:05 +08:00

Penetration_Testing_POC

搜集有关渗透测试中用到的POC、脚本、工具、文章等姿势分享作为笔记吧欢迎补充。

请注意所有工具是否有后门或者其他异常行为,建议均在虚拟环境操作。

请善用搜索[Ctrl+F]查找

IOT Device&Mobile Phone

Web APP

提权辅助相关

PC

tools-小工具集版本合

文章/书籍/教程相关

说明

免责声明

1.此项目所有文章、代码部分来源于互联网,版权归原作者所有,转载留存的都会写上原著出处,如有遗漏,还请说明,谢谢!
2.此项目仅供学习参考使用,严禁用于任何非法行为!使用即代表你同意自负责任!
3.如果项目中涉及到你的隐私或者需要删除的请issue留言指名具体文件内容附上你的证明或者邮箱联系我核实后即刻删除。

其他杂项

2020-08-16登上GitHubTrending日榜谢谢大家支持谢谢那些在freebuf和公众号推荐的师傅我会继续努力期待有靠谱的师傅一起来维护优化感兴趣的邮箱联系我吧

trending

Stargazers over time

Stargazers over time

最后,选一个屁股吧!

Description
渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Readme Apache-2.0 2.9 GiB
Languages
HTML 70%
PowerShell 20.8%
Java 6%
Python 2.4%
C 0.4%
Other 0.1%