百科.dev
全部条目AI 编程趋势榜开源项目技术资讯提交条目
登录
< 返回工具列表
A

Awesome-POC

> 编程语言
开源

一个漏洞 PoC 知识库。包含 1 千多个漏洞的漏洞 PoC(概念验证)知识库。

5.1K stars0 点赞0 次浏览
访问官网GitHub

工具介绍

一个漏洞 PoC 知识库。包含 1 千多个漏洞的漏洞 PoC(概念验证)知识库。

# Awesome-POC

**❗【免责声明】本项目所涉及的技术、思路和工具仅供学习,任何人不得将其用于非法用途和盈利,不得将其用于非授权渗透测试,否则后果自行承担,与本项目无关。 使用本项目前请先阅读 [法律法规](https://github.com/Threekiii/Awesome-Laws)。** _Disclaimer: The technologies, concepts, and tools provided in this Git repository are intended for educational and research purposes only. Any use for illegal activities, unauthorized penetration testing, or commercial purposes is strictly prohibited. Please read the [Awesome-Laws](https://github.com/Threekiii/Awesome-Laws) before using this repository._ 一个漏洞 PoC 知识库。_A knowledge base for vulnerability PoCs(Proof of Concept), with 1k+ vulnerabilities._ ## 0x01 项目导航 - CMS漏洞 * 74cms v4.2.1 v4.2.129 后台getshell漏洞 * 74cms v5.0.1 后台跨站请求伪造漏洞 CVE-2019-11374 * Anchor CMS 0.12.7 跨站请求伪造 CVE-2020-23342 * AspCMS commentList.asp SQL注入漏洞 * BloofoxCMS 0.5.2.1 存储型XSS * BSPHP index.php 未授权访问 信息泄露漏洞 * CMS Made Simple (CMSMS) 前台SQL注入漏洞 CVE-2019-9053 * CMS Made Simple (CMSMS) 前台代码执行漏洞 CVE-2021-26120 * CmsEasy crossall_act.php SQL注入漏洞 * CmsEasy language_admin.php 后台命令执行漏洞 * CmsEasy update_admin.php 后台任意文件上传漏洞 * Craft CMS generate-transform 反序列化代码执行漏洞 CVE-2025-32432 * CraftCMS register_argc_argv 远程代码执行漏洞 CVE-2024-56145 * CraftCMS 未授权远程代码执行漏洞 CVE-2023-41892 * CxCMS Resource.ashx 任意文件读取漏洞 * DedeCMS 5.7 file_manage_control.php 文件包含 RCE CVE-2023-2928 * DedeCMS 5.7SP2 代码执行漏洞 CVE-2019-8933 * DedeCMS 5.8.1 common.func.php 远程命令执行漏洞 * Discuz 3.4 最新版后台getshell * Discuz 7.x6.x 全局变量防御绕过导致代码执行 * Discuz!X ≤3.4 任意文件删除漏洞 * Discuz!X 3.4 admincp_setting.php 后台SQL注入漏洞 * Discuz!X3.4 后台修改UCenter配置getshell漏洞 * DocCMS keyword SQL注入漏洞 * Drupal 7.32 “Drupalgeddon” SQL注入漏洞 CVE-2014-3704 * Drupal Core 8 PECL YAML 反序列化任意代码执行漏洞 CVE-2017-6920 * Drupal Drupalgeddon 2 远程代码执行漏洞 CVE-2018-7600 * Drupal XSS漏洞 CVE-2019-6341 * Drupal 远程代码执行漏洞 CVE-2018-7602 * Drupal 远程代码执行漏洞 CVE-2019-6339 * ECShop 2.x3.x SQL注入任意代码执行漏洞 * ECShop 4.x collection_list SQL注入 * emlog widgets.php 后台SQL注入漏洞 * ezEIP 4.1.0 信息泄露漏洞 * Fuel CMS 1.4.1 远程代码执行漏洞 * Joomla 3.4.5 反序列化漏洞 CVE-2015-8562 * Joomla 3.7.0 SQL注入漏洞 CVE-2017-8917) * Joomla application 权限绕过漏洞 CVE-2023-23752 * Joomla 目录遍历及远程代码执行漏洞 CVE-2021-23132 * JunAms内容管理系统文件上传漏洞 CNVD-2020-24741 * Ke361 AuthManagerController.class.php 后台SQL注入漏洞 * Ke361 DistrictController.class.php 后台SQL注入漏洞 CNVD-2021-25002 * Ke361 GoodsController.class.php SSRF漏洞 * Ke361 MenuController.class.php 后台SQL注入漏洞 CNVD-2021-25002 * Ke361 TopicController.class.php SQL注入漏洞 CNVD-2017-04380 * Liferay Portal CE 反序列化命令执行漏洞 CVE-2020-7961 * OKLite 1.2.25 后台插件安装 任意文件上传 * OKLite 1.2.25 后台模块导入 任意文件上传 CVE-2019-16131 * OKLite 1.2.25 后台风格模块 任意文件删除 CVE-2019-16132 * OneBlog 开源博客管理系统 远程命令执行漏洞 * OpenSNS Application ShareController.class.php 远程命令执行漏洞 * OpenSNS AuthorizeController.class.php 后台远程命令执行漏洞 * OpenSNS ChinaCityController.class.php SQL注入漏洞 * OpenSNS CurlModel.class.php SSRF漏洞 * OpenSNS ThemeController.class.php 后台任意文件上传漏洞 * OpenSNS ThemeController.class.php 后台任意文件下载漏洞 * Pb-CMS Shiro默认密钥 远程命令执行漏洞 * PbootCMS domain SQL注入漏洞 * PbootCMS ext_price SQL注入漏洞 * PbootCMS search SQL注入漏洞 * PbootCMS V3.1.2 正则绕过 RCE 漏洞 * PigCMS action_flashUpload 任意文件上传漏洞 * ShopXO download 任意文件读取漏洞 CNVD-2021-15822 * Tiki Wiki CMS Groupware 认证绕过漏洞 CVE-2020-15906 * TypesetterCMS 后台任意文件上传 * UCMS 文件上传漏洞 CVE-2020-25483 * WeiPHP3.0 session_id 任意文件上传漏洞 * WeiPHP5.0 bind_follow SQL注入漏洞 * WeiPHP5.0 download_imgage 前台文件任意读取 CNVD-2020-68596 * WeiPHP5.0 任意用户Cookie伪造 CNVD-2021-09693 * WordPress 3DPrint Lite 3dprint-lite-functions.php 任意文件上传漏洞 * Wordpress 4.6 任意命令执行漏洞 PwnScriptum * WordPress All-in-One Video Gallery video.php 任意文件读取漏洞 CVE-2022-2633 * WordPress Duplicator duplicator.php 任意文件读取漏洞 CVE-2020-11738 * WordPress Elementor Page Builder Plus 身份验证绕过 CVE-2021-24175 * WordPress File Manager<6.9 RCE CVE-2020-25213 * WordPress Redux Framework class-redux-helpers.php 敏感信息泄漏漏洞 CVE-2021-38314 * WordPress Simple File List ee-downloader.php 任意文件读取漏洞 CVE-2022-1119 * WordPress SuperForms 4.9 任意文件上传到远程代码执行 * WordPress WP_Query SQL 注入漏洞 CVE-2022-21661 * YzmCMS Version 小于V5.8正式版 后台采集模块 SSRF漏洞 * zzzcms v1.7.5 前台远程命令执行漏洞 * 华宜互联 硬编码超级管理员漏洞 * 原创先锋 后台管理平台 未授权访问漏洞 * 发货100 M_id SQL注入漏洞 CNVD-2021-30193 * 快排CMS Socket.php 日志信息泄露漏洞 * 快排CMS 后台XSS漏洞 * 快排CMS 后台任意文件上传漏洞 * 极致CMS 1.81 后台存储型XSS * 极致CMS alipay_return_pay SQL注入漏洞 * 极致CMS 后台文件编辑插件 任意文件上传 * 狮子鱼CMS ApiController.class.php SQL注入漏洞 * 狮子鱼CMS ApigoodController.class.php SQL注入漏洞 * 狮子鱼CMS image_upload.php 任意文件上传 * 狮子鱼CMS wxapp.php 任意文件上传漏洞 * 齐博CMS V7 job.php 任意文件读取漏洞 - OA产品漏洞 * O2OA 9.0.3 版本 scriptingBlockedClasses 绕过导致远程代码执行 * O2OA invoke 后台远程命令执行漏洞 CNVD-2020-18740 * O2OA open 后台任意文件读取漏洞 * 一米OA getfile.jsp 任意文件读取漏洞 * 万户OA DocumentEdit.jsp SQL注入漏洞 * 万户OA download_ftp.jsp 任意文件下载漏洞 * 万户OA download_old.jsp 任意文件下载漏洞 * 万户OA downloadhttp.jsp 任意文件下载漏洞 * 万户OA DownloadServlet 任意文件读取漏洞 * 万户OA fileUpload.controller 任意文件上传漏洞 * 万户OA OfficeServer.jsp 任意文件上传漏洞 * 万户OA showResult.action 后台SQL注入漏洞 * 万户OA smartUpload.jsp 任意文件上传漏洞 * 万户OA TeleConferenceService XXE注入漏洞 * 信呼OA beifenAction.php 后台目录遍历漏洞 * 信呼OA qcloudCosAction.php 任意文件上传漏洞 * 华天动力OA 8000版 workFlowService SQL注入漏洞 * 启莱OA CloseMsg.aspx SQL注入漏洞 * 启莱OA messageurl.aspx SQL注入漏洞 * 启莱OA treelist.aspx SQL注入漏洞 * 帆软报表 2012 SSRF漏洞 * 帆软报表 2012 信息泄露漏洞 * 帆软报表 channel 远程命令执行漏洞 * 帆软报表 V8 任意文件读取漏洞 CNVD-2018-04757 * 帆软报表 V9 任意文件覆盖文件上传 * 新点OA ExcelExport 敏感信息泄露漏洞 * 智明 SmartOA EmailDownload.ashx 任意文件下载漏洞 * 极限OA video_file.php 任意文件读取漏洞 * 泛微OA DBconfigReader.jsp 数据库配置信息泄漏漏洞 * 泛微OA E-Bridge saveYZJFile 任意文件读取漏洞 * 泛微OA E-Cology BshServlet 远程代码执行漏洞 CNVD-2019-32204 * 泛微OA E-Cology getSqlData SQL注入漏洞 * 泛微OA E-Cology HrmCareerApplyPerView.jsp SQL注入漏洞 * 泛微OA E-Cology jqueryFileTree.jsp 目录遍历漏洞 * 泛微OA E-cology KtreeUploadAction 任意文件上传 * 泛微OA E-Cology LoginSSO.jsp SQL注入漏洞 CNVD-2021-33202 * 泛微OA E-Cology ofsLogin.jsp 前台任意用户登录漏洞 * 泛微OA E-Cology users.data 敏感信息泄漏 * 泛微OA E-Cology VerifyQuickLogin.jsp 任意管理员登录漏洞 * 泛微OA E-cology WorkflowServiceXml RCE * 泛微OA E-Office group_xml.php SQL注入漏洞 * 泛微OA E-Office mysql_config.ini 数据库信息泄漏漏洞 * 泛微OA E-Office OfficeServer.php 任意文件上传漏洞 * 泛微OA E-Office officeserver.php 任意文件读取漏洞 * 泛微OA E-Office UploadFile.php 任意文件上传漏洞 CNVD-2021-49104 * 泛微OA E-Office uploadify 任意文件上传漏洞 * 泛微OA E-Office UserSelect 未授权访问漏洞 * 泛微OA E-Weaver SignatureDownLoad 任意文件读取漏洞 * 泛微OA getdata.jsp SQL注入漏洞 * 泛微OA ln.FileDownload 任意文件读取漏洞 * 泛微OA sysinterfacecodeEdit.jsp 任意文件上传漏洞 * 泛微OA uploadOperation.jsp 任意文件上传 * 泛微OA v9 E-Cology browser.jsp SQL注入漏洞 * 泛微OA weaver.common.Ctrl 任意文件上传漏洞 * 泛微OA WorkflowCenterTreeData SQL注入漏洞 * 用友 ERP-NC NCFindWeb 目录遍历漏洞 * 用友 FE协作办公平台 templateOfTaohong_manager.jsp 目录遍历漏洞 * 用友 GRP-U8 Proxy SQL注入 CNNVD-201610-923 * 用友 GRP-U8 UploadFileData 任意文件上传漏洞 * 用友 NC bsh.servlet.BshServlet 远程命令执行漏洞 * 用友 NC Cloud jsinvoke 任意文件上传漏洞 * 用友 NC Cloud 远程代码执行漏洞 CNVD-C-2023-76801 * 用友 NC FileReceiveServlet 反序列化RCE漏洞 * 用友 NC XbrlPersistenceServlet反序列化 * 用友 NCCloud FS文件管理SQL注入 * 用友 U8 cloud upload.jsp 任意文件上传漏洞 * 用友 U8 CRM客户关系管理系统 getemaildata.php 任意文件上传漏洞 * 用友 U8 CRM客户关系管理系统 getemaildata.php 任意文件读取漏洞 * 用友 U8 OA getSessionList.jsp 敏感信息泄漏漏洞 * 用友 U8 OA test.jsp SQL注入漏洞 * 用友 移动管理系统 uploadApk.do 任意文件上传漏洞 * 用友时空 KSOA V9.0 文件上传漏洞 * 红帆OA ioFileExport.aspx 任意文件读取漏洞 * 致翔OA msglog.aspx SQL注入漏洞 * 致远 OA 未授权短信验证码绕过重置密码漏洞 * 致远OA A6 config.jsp 敏感信息泄漏漏洞 * 致远OA A6 createMysql.jsp 数据库敏感信息泄露 * 致远OA A6 DownExcelBeanServlet 用户敏感信息泄露 * 致远OA A6 initDataAssess.jsp 用户敏感信息泄露 * 致远OA A6 setextno.jsp SQL注入漏洞 * 致远OA A6 test.jsp SQL注入漏洞 * 致远OA A8 htmlofficeservlet 任意文件上传漏洞 * 致远OA A8 status.jsp 信息泄露漏洞 * 致远OA ajax.do 任意文件上传 CNVD-2021-01627 * 致远OA getSessionList.jsp Session泄漏漏洞 * 致远OA M1Server userTokenService 远程命令执行漏洞 * 致远OA webmail.do 任意文件下载 CNVD-2020-62422 * 致远OA wpsAssistServlet 任意文件上传漏洞 * 致远OA 帆软组件 ReportServer 目录遍历漏洞 * 蓝凌EIS 智慧协同平台 api.aspx 任意文件上传漏洞 * 蓝凌OA admin.do JNDI远程命令执行 * 蓝凌OA custom.jsp 任意文件读取漏洞 * 蓝凌OA kmImeetingRes.do 后台SQL注入漏洞 CNVD-2021-01363 * 蓝凌OA sysSearchMain.do 远程命令执行漏洞 * 蓝凌OA treexml.tmpl 远程命令执行漏洞 * 通达OA v11.2 upload.php 后台任意文件上传漏洞 * 通达OA v11.5 login_code.php 任意用户登录 * 通达OA v11.5 logincheck_code.php 登陆绕过漏洞 * 通达OA v11.5 swfupload_new.php SQL注入漏洞 * 通达OA v11.6 print.php 任意文件删除&RCE * 通达OA v11.6 report_bi.func.php SQL注入漏洞 * 通达OA v11.7 auth_mobi.php 在线用户登录漏洞 * 通达OA v11.7 delete_cascade.php 后台SQL注入 * 通达OA v11.8 api.ali.php 任意文件上传漏洞 * 通达OA v11.8 getway.php 远程文件包含漏洞 * 通达OA v11.8 update.php 后台文件包含XSS漏洞 * 通达OA v11.8 update.php 后台文件包含命令执行漏洞 * 通达OA v11.9 getdata 任意命令执行漏洞 * 通达OA v11.9 upsharestatus 后台SQL注入漏洞 * 通达OA v2014 get_contactlist.php 敏感信息泄漏漏洞 * 通达OA v2017 action_upload.php 任意文件上传漏洞 * 通达OA v2017 video_file.php 任意文件下载漏洞 * 通达OA 部分漏洞信息整合 * 金和OA C6 DossierBaseInfoView.aspx 后台越权信息泄露漏洞 * 金和OA C6 download.jsp 任意文件读取漏洞 * 金和OA C6 OpenFile.aspx 后台越权敏感文件遍历漏洞 * 金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞 * 金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞 * 金蝶OA server_file 目录遍历漏洞 * 金蝶OA 云星空 CommonFileServer 任意文件读取漏洞 * 金蝶OA 云星空 ScpSupRegHandler 任意文件上传漏洞 - Web应用漏洞 * 1039家校通 万能密码绕过 CNVD-2020-31494 * 1039家校通 后台任意文件上传漏洞 * 1Panel loadfile 后台文件读取漏洞 * 1Panel 控制面板 SQL 注入漏洞 CVE-2024-39907 * 360天擎 gettablessize 数据库信息泄露漏洞 * 360天擎 rptsvcsyncpoint 前台SQL注入 * Active UC index.action 远程命令执行漏洞 * Adminer ElasticSearch 和 ClickHouse 错误页面SSRF漏洞 CVE-2021-21311 * Adminer 远程文件读取 CVE-2021-43008 * Adminer-SSRF漏洞 CVE-2021-21311 * Adobe ColdFusion upload.cfm 任意文件上传漏洞 CVE-2018-15961 * Adobe ColdFusion 远程代码执行漏洞 CVE-2021-21087 * Afterlogic Aurora & WebMail Pro 任意文件读取 CVE-2021-26294 * Afterlogic Aurora & WebMail Pro 文件上传漏洞 CVE-2021-26293 * AJ-Report 认证绕过与远程代码执行漏洞 CNVD-2024-15077 * Alibaba AnyProxy fetchBody 任意文件读取漏洞 * Alibaba Canal config 云密钥信息泄露漏洞 * Alibaba otter manager分布式数据库同步系统信息泄漏 CNVD-2021-16592 * Apache Airflow Celery 消息中间件命令执行 CVE-2020-11981 * Apache Airflow 示例DAG中的命令注入 CVE-2020-11978 * Apache Airflow 远程代码执行漏洞 CVE-2022-40127 * Apache Airflow 默认密钥导致的权限绕过 CVE-2020-17526 * Apache HertzBeat SnakeYaml 反序列化远程代码执行漏洞 CVE-2024-42323 * Apache Superset Python Pickle 反序列化导致远程代码执行 CVE-2023-37941 * Apache Superset 硬编码 JWT 密钥导致认证绕过漏洞 CVE-2023-27524 * Apache Unomi 远程表达式代码执行漏洞 CVE-2020-13942 * Apache Zeppelin 未授权任意命令执行漏洞 * Appspace jsonprequest SSRF漏洞 CVE-2021-27670 * Aria2 任意文件写入漏洞 * Atlassian Bitbucket archive 远程命令执行漏洞 CVE-2022-36804 * Atlassian Bitbucket Data Center 远程代码执行漏洞 CVE-2022-26133 * Atlassian Bitbucket 登录绕过漏洞 * Atlassian Confluence doenterpagevariables.action 远程命令执行漏洞 CVE-2021-26084 * Atlassian Confluence OGNL表达式注入代码执行漏洞 CVE-2021-26084 * Atlassian Confluence OGNL表达式注入命令执行漏洞 CVE-2022-26134 * Atlassian Confluence OGNL表达式注入命令执行漏洞 CVE-2023-22527 * Atlassian Confluence preview SSTI模版注入漏洞 CVE-2019-3396 * Atlassian Confluence server-info.action 属性覆盖导致权限绕过漏洞 CVE-2023-22515 * Atlassian Confluence 敏感信息泄露 CVE-2021-26085 * Atlassian Confluence 路径穿越与命令执行漏洞 CVE-2019-3396 * Atlassian Jira cfx 任意文件读取漏洞 CVE-2021-26086 * Atlassian Jira com.atlassian.jira 敏感信息泄漏 CVE-2019-8442 * Atlassian Jira groupuserpicker 用户信息枚举漏洞 CVE-2019-8449 * Atlassian Jira makeRequest SSRF漏洞 CVE-2019-8451 * Atlassian Jira Mobile Plugin SSRF漏洞 CVE-2022-26135 * Atlassian Jira Server 及 Data Center 信息泄露漏洞 CVE-2020-14179 * Atlassian Jira ViewUserHover.jspa 用户信息泄露漏洞 CVE-2020-14181 * Atlassian Jira 敏感信息泄露 CVE-2021-26086 * Atlassian Jira 模板注入漏洞 CVE-2019-11581 * Atlassian Questions For Confluence 身份认证绕过漏洞 CVE-2022-26138 * AVCON6 系统管理平台 download.action 任意文件下载漏洞 * AVCON6 系统管理平台 org_execl_download.action 任意文件下载漏洞 * Budibase Webhook 查询参数认证绕过漏洞 CVE-2026-31816 * Cacti graph_view.ph

Issues· 0 开放

查看全部 Issues在 GitHub 打开

暂无开放 Issues,或尚未同步最近议题。

> 标签

Javapoc

暂无评论,来聊聊你的看法吧

> 工具信息

发布日期2026年8月1日
最后更新2026年9月17日
分类编程语言
定价开源

> 相关工具

T
TypeScript
JavaScript 的超集,为前端与全栈提供静态类型
P
Python
通用编程语言,广泛用于 Web、数据与 AI
G
Go
Google 推出的简洁高效系统语言