Close

(CVE-2020-35476)(CVE-2023-25826)

OpenTSDB 命令注入漏洞(CVE-2020-35476) 信息收集:nmap 192.168.85.13...

(CVE-2019-18394)(CVE-2023-32315)

openfire SSRF (CVE-2019-18394) Ignite Realtime Openfire...

(CVE-2021-29441)(Nacos添加修改用户)

Alibaba Nacos权限认证绕过漏洞(CVE-2021-29441) 在浏览访问http://192.1...

(CVE-2020-17518)(CVE-2020-17519)

Apache Flink 文件上传漏洞 (CVE-2020-17518) 信息收集:nmap 192.168...

(CVE-2021-39144)

xstream 反序列化 (CVE-2021-39144) 影响范围:XStream 1.4.18及之前版本...

(CVE-2021-21351)(CVE-2021-29505)

XStream 反序列化命令执行漏洞(CVE-2021-21351) 影响范围:XStream 1.4.16及...

(CVE-2021-45456)

apache-Kylin 远程命令注入(CVE-2021-45456) Apache kylin 在使用用户传...

(CVE-2020-1956)(CVE-2020-13925)

apache-kylin 命令执行 (CVE-2020-1956) Apache Kylin 是美国 Apac...

(CVE-2017-12149)

JBoss 5.x/6.x 反序列化漏洞(CVE-2017-12149) 影响范围:JBoss 5.x版本:5...

(CVE-2015-7501)(CVE-2017-7504)

JBoss JMXInvokerServlet 反序列化漏洞(CVE-2015-7501) 影响范围:JBos...

(CVE-2021-26295)(CVE-2021-30128)

ofbiz 反序列化 (CVE-2021-26295) OFBiz是一个非常著名的电子商务平台,提供了创建基于...

(CVE-2018-8033)(CVE-2020-9496)

Apache OFBiz < 16.11.04 XXE 注入(文件泄露)(CVE-2018-8033)...

(CVE-2021-44228)(CVE-2021-45046)

Apache Log4j2 lookup JNDI 注入漏洞(CVE-2021-44228) &nb...

(CVE-2017-5645)(CVE-2019-17571)

Apache Log4j Server 反序列化命令执行漏洞(CVE-2017-5645) 影响版本:Apac...

(CVE-2021-28169)(CVE-2021-34429)

Jetty 通用 Servlets 组件 ConcatServlet 信息泄露漏洞(CVE-2021-2816...

(CVE-2017-7656)(CVE-2021-28164)

EclipseJettyHTTP请求走私漏洞(CVE-2017-7656) 影响版本:Jetty 9.2.x...

(CVE-2022-22909)(CVE-2023-25194)

Hotel Druid RCE(CVE-2022-22909) 攻击脚本:python3 exploit.py...

(CVE-2021-25646)(CVE-2021-36749)

druid 远程命令执行 (CVE-2021-25646) Apache Druid 是一个分布式的数据处理系...

(CVE-2023-26360)(CVE-2023-29300)

Adobe ColdFusion 本地文件包含漏洞(CVE-2023-26360) _variables={&...

(CVE-2017-3066)(CVE-2010-2861)

Adobe ColdFusion 反序列化漏洞(CVE-2017-3066) 信息收集:nikto -h ht...

(CVE-2020-10204)(CVE-2020-11444)

Nexus Repository Manager 3 远程命令执行漏洞(CVE-2020-10204) 影响范...

(CVE-2019-7238)(CVE-2020-10199)

Nexus Repository Manager 3 远程命令执行漏洞(CVE-2019-7238) 影响范围...

(CVE-2018-16621)(CVE-2019-5475)

Nexus Repository Manager3 EL注入(CVE-2018-16621) 描述: Nexu...

(CVE-2019-100300)(CVE-2024-23897)

jenkins 远程代码执行 (CVE-2019-100300) payload:http://192.168...

(CVE-2018-1000110)(CVE-2018-1000861)

Jenkins 用户名枚举(CVE-2018-1000110) payload:http://192.168...

(CVE-2015-8103)(CVE-2017-1000353)

jenkins 代码执行 (CVE-2015-8103) Jenkins 可以通过其网页界面轻松设置和配置,其...

(CVE-2022-41678)(CVE-2023-46604)

ActiveMQ Jolokia 后台远程代码执行漏洞(CVE-2022-41678) GET /api/jo...

(CVE-2016-3088)(CVE-2017-15709)

ActiveMQ任意文件写入漏洞(CVE-2016-3088)  影响范围:5.0.0- 5.13.x 信息收...

(ActiveMQ弱口令)(CVE-2015-5254)

ActiveMQ默认用户名和密码漏洞 访问系统路径:http://10.47.146.69:8161/admi...

(Solr文件读取)

Apache Solr RemoteStreaming 文件读取与SSRF漏洞 影响范围:Apache Sol...

(CVE-2021-27905)(solr 文件删除)

Apache Solr 服务端请求伪造漏洞SSRF (CVE-2021-27905) Apache Solr是...

(CVE-2019-17558)(CVE-2020-13957)

Apache Solr Velocity 注入远程命令执行漏洞 (CVE-2019-17558) 影响范围:A...

(CVE-2019-0193)(CVE-2019-12409)

Apache Solr 远程命令执行漏洞(CVE-2019-0193) 影响范围:Apache Solr 5...

(CVE-2017-12629-RCE)(CVE-2017-12629-XXE)

Apache Solr 远程命令执行漏洞(CVE-2017-12629) 影响范围:Apache Solr 5...

(CVE-2020-1957)(CVE-2022-32532)

Apache Shiro 认证绕过漏洞(CVE-2020-1957) 影响范围:Apache Shiro 1...

(CVE-2020-13933)(CVE-2020-17523)

Shiro 身份验证绕过 (CVE-2020-13933) Apache Shiro身份验证绕过漏洞CVE-2...

(CVE-2016-6802)(CVE-2020-11989)

Shiro < 1.3.2 验证绕过漏洞(CVE-2016-6802) shiro在路径控制的时候,攻击...

(CVE-2010-3863)(CVE-2016-4437)

Apache Shiro 认证绕过漏洞(CVE-2010-3863) Apache Shiro 1.2.4反序...

(脚本信息泄露)

ApacheTomcat示例脚本信息泄露漏洞 payload:http://10.47.126.150:808...

(web.xml配置文件)(后台getshell漏洞)

web.xml配置文件公开 Payload:http://10.47.174.170:8080/docs/ap...

(CVE-2020-1938)(CVE-2020-9484)

apache Tomcat AJP 文件包含漏洞(CVE-2020-1938) 影响范围:Apache Tom...

(CVE-2017-12617)(CVE-2020-13935)

Tomcat 远程代码执行(CVE-2017-12617) payload:http://192.168.85...

(Cookie信息泄露)(CVE-2017-12615)

ApacheTomcat任意身份信息伪造漏洞/Tomcat Servlet示例页面之Cookie信息泄露 影响...

(WooYun-2015-110216)(API目录遍历)

Elasticsearch写入webshell漏洞(WooYun-2015-110216) 影响范围:Elas...

(CVE-2021-22146)(ElasticSearch索引枚举)

ElasticSearch信息泄露(CVE-2021-22146) ElasticSearch索引枚举漏洞 影...

(CVE-2015-3337)(CVE-2015-5531)

ElasticSearch 目录穿越漏洞(CVE-2015-3337) 信息收集:nmap 192.168.8...

Weblogic 常规渗透测试环境

影响范围:Weblogic Server 6.x;      Weblogic Server 7.x;    ...

(CVE-2014-3120)(CVE-2015-1427)

ElasticSearch 命令执行漏洞(CVE-2014-3120) 影响范围:ElasticSearch...

(CVE-2020-2883)(CVE-2021-2109)

weblogic 反序列化(CVE-2020-2883) Oracle Fusion Middleware(O...

(CVE-2022-22978)(Springboot信息泄露)

RegexRequestMatcher中的弹簧安全授权绕过(CVE-2022-22978) 在Spring S...