东方有鱼名为咸 ca1fafeb09 Update README.md
月子会所ERP管理云平台 Page/ContractManager/ashx/Handler.ashx 任意文件上传漏洞
昂捷ERP cwsapprove.asmx SQL注入漏洞
月子会所ERP管理云平台 Page/MicroMall/ashx/Handler.ashx 任意文件上传漏洞
月子会所ERP管理云平台 Page/ICManager/ashx/Handler.ashx 任意文件上传漏洞
安美数字酒店宽带运营系统 get_user_enrollment.php SQL注入漏洞
用友NC rmwebImage/download sql注入漏洞
用友U8 Cloud MARosterPhotoServlet SQL注入漏洞
Synway SMG网关管理软件 9-12ping.php 远程代码执行漏洞(CVE-2025-1448)
时空智友企业流程化管控系统 updater.getStudioFile 任意文件读取漏洞
时空智友企业流程化管控系统 updater.startUpdateStudio XXE漏洞
银达汇智智慧综合管理平台 login.aspx SQL注入漏洞
百易云资产管理运营系统 feeStandard.Apply.save2.php SQL注入漏洞
百易云资产管理运营系统 admin.house.collect.php SQL注入漏洞(CVE-2025-1464)
泛微e-office sms_page.php sql注入漏洞
泛微e-office flow_xml.php sql注入漏洞
泛微e-office attendance.wsdl.php sql注入漏洞
泛微e-office notify.wsdl.php sql注入漏洞
泛微e-office online_person.wsdl.php sql注入漏洞
泛微e-office validate_sort.php sql注入漏洞
泛微e-office content_-4.php sql注入漏洞
泛微e-office block_content.php sql注入漏洞
泛微e-office word_update.php sql注入漏洞
泛微e-office freerunimgflow.php sql注入漏洞
泛微e-office runimgflow.php sql注入漏洞
安美数字酒店宽带运营系统 list_qry.php SQL注入漏洞
安美数字酒店宽带运营系统 get_ip.php SQL注入漏洞
用友NC/NCC文件服务器配置管理 FsConsoleService SQL注入漏洞
用友NC及NC Cloud系统 IBapIOService SQL注入漏洞
万户ezOFFICE selectCommentField.jsp SQL注入漏洞
泛微e-office sms.wsdl.php sql注入漏洞
泛微e-office user.wsdl.php sql注入漏洞
泛微e-office mobile.wsdl.php sql注入漏洞
泛微e-office list.wsdl.php sql注入漏洞
泛微e-office dept.wsdl.php sql注入漏洞
泛微e-office login.wsdl.php sql注入漏洞
泛微e-office email.wsdl.php sql注入漏洞
DedeCMS V5.7.117(最新版) RCE
用友NC LfwFileUploadServlet 任意文件上传漏洞
用友NC importTemplate XML实体注入(XXE)漏洞
EKing-管理易 FileDownload.ihtm 任意文件读取漏洞
用友U8 Cloud console.loadRes.d 任意文件读取漏洞
锐捷-EWEB timeout.php 命令注入漏洞
用友NC pkevalset SQL注入漏洞
锐捷-EWEB timeout.php 文件读取漏洞
用友NC portalpage/importPml sql注入漏洞
锐捷-EWEB timeout.php 文件上传漏洞
用友NC complainjudge SQL注入漏洞
FastJson 畸形Unicode bypass waf、流量检测
锐捷-EWEB patch.php 命令注入漏洞
汉塔科技上网行为管理系统 tracert.php 命令注入漏洞
汉塔科技上网行为管理系统 ping.php 命令注入漏洞
博斯外贸管理软件 DCreceiveBox.jsp 多处SQL注入漏洞
2025-06-04 20:38:51 +08:00
2025-04-24 10:54:54 +08:00
2019-08-31 11:18:11 +08:00
2019-09-26 19:53:58 +08:00
2019-08-27 20:39:07 +08:00
2019-08-23 18:51:50 +08:00
2019-07-26 14:42:01 +08:00
2022-06-20 13:46:56 +08:00
2019-08-31 10:33:26 +08:00
2020-01-07 20:32:56 +08:00
2021-07-16 23:01:28 +08:00
2019-07-26 14:42:01 +08:00
2019-10-10 21:37:34 +08:00
2020-02-21 19:17:54 +08:00
2020-05-01 21:48:06 +08:00
2025-06-04 20:38:51 +08:00
2019-11-01 21:19:05 +08:00
2019-07-26 14:42:01 +08:00
2019-07-26 14:42:01 +08:00

Penetration_Testing_POC

搜集有关渗透测试中用到的POC、脚本、工具、文章等姿势分享作为笔记吧欢迎补充。

请注意所有工具是否有后门或者其他异常行为,建议均在虚拟环境操作。

请善用搜索[Ctrl+F]查找

IOT Device&Mobile Phone

Web APP

提权辅助相关

PC

tools-小工具集版本合

文章/书籍/教程相关

说明

免责声明

1.此项目所有文章、代码部分来源于互联网,版权归原作者所有,转载留存的都会写上原著出处,如有遗漏,还请说明,谢谢!
2.此项目仅供学习参考使用,严禁用于任何非法行为!使用即代表你同意自负责任!
3.如果项目中涉及到你的隐私或者需要删除的请issue留言指名具体文件内容附上你的证明或者邮箱联系我核实后即刻删除。

其他杂项

2020-08-16登上GitHubTrending日榜谢谢大家支持谢谢那些在freebuf和公众号推荐的师傅我会继续努力期待有靠谱的师傅一起来维护优化感兴趣的邮箱联系我吧

trending

Stargazers over time

Stargazers over time

最后,选一个屁股吧!

Description
渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Readme Apache-2.0 2.9 GiB
Languages
HTML 70%
PowerShell 20.8%
Java 6%
Python 2.4%
C 0.4%
Other 0.1%