logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

GLPI 未授权SQL注入漏洞复现(CVE-2025-24799)

想看其他内容访问https://www.wlaqsys.com与https://pc.fenchuan8.com/#/index?forum=106431,实验室已完成1200种漏洞验证过程。

#perl
NestJSDevTools-CVE-2025-54782-远程命令执行

【代码】NestJSDevTools-CVE-2025-54782-远程命令执行。

#perl
爱数智能内容管理平台-start_service-远程命令执行

想看其他内容访问https://www.wlaqsys.com与https://pc.fenchuan8.com/#/index?forum=106431,实验室已完成1200种漏洞验证过程。通配符属性绕过,可利用/usr/bin/下可执行命令实现rce。

#perl
Evertz SDVN 3080ipx-10G 远程命令执行(CVE-2025-4009)

想看其他内容访问https://www.wlaqsys.com与https://pc.fenchuan8.com/#/index?

#perl
MicrosoftSharePointServer-CVE-2025-53770-远程命令执行

攻击利用存在四个步骤:ToolPane.aspx 未授权访问、反序列化执行 PowerShell 写入后门 WebShell 、WebShell 泄露关键密钥以及持久化控制。本质是通过未授权接口向ASPX文件中植入ValidationKey和DecryptionKey,在绕过身份认证机制后,通过ViewState反序列化实现远程代码执行。想看其他内容访问https://www.wlaqsys.co

#perl
上讯InforCube-CNVD-2025-07703-远程命令执行

【代码】上讯InforCube-CNVD-2025-07703-远程命令执行。

#perl
CrushFTP 存在身份验证绕过漏洞(CVE-2025-2825/CVE-2025-31161)

登录页面:https://15.160.65.226/WebInterface/login.html?

#perl
Flowise AI 系统任意文件上传漏洞(CVE-2025-26319)

想看其他内容访问https://www.wlaqsys.com与https://pc.fenchuan8.com/#/index?forum=106431,实验室已完成1200种漏洞验证过程。

#perl
Langflow /validate/code 远程代码执行漏洞(CVE-2025-3248)

想看其他内容访问https://www.wlaqsys.com与https://pc.fenchuan8.com/#/index?

#perl
到底了