网络安全经历了前几年疯狂的发展,这两年似乎进入了冷静期,之前一些活跃的大佬也不在活跃。最开始学安全时候大家都喜欢分享,现在分享的人越来越少了,github上POC分享项目也逐渐不更新了。故创建此项目, 收集网上公开漏洞,并编写成yaml,python
本项目免费,因工作繁忙POC收集难免会不及时欢迎大家一起提交POC, 提交POC发送邮件至 hackersolder8848@gmail.com ,提交5个以上POC将获得免费fofa数据导出服务(可绕过1W条导出限制)
大华智能物联综合管理平台readPic任意文件读取漏洞
泛微e-Mobile lang2sql 任意文件上传漏洞
红帆iOffice ioFileDown.aspx任意文件读取漏洞
IP-guard-WebServer-RCE
Kingdee-EAS myUploadFile 任意文件上传漏洞
用友GRP-U8 license_check.jsp sql注入漏洞
用友upload.jsp 任意文件上传漏洞
致远wpsAssistServlet 任意文件上传漏洞
yonyou-u8-cloud-RegisterServlet-sql 用友u8-cloud RegisterServlet SQL注入
entsoft_fileupload_jsp_file_upload.py 浙大恩特客户资源管理系统 fileupload.jsp 文件上传