Sunway Force Control SCADA 6.1 SP3工控服务远程代码执行漏洞

作者:k0shl 转载请注明出处:https://whereisk0shl.top

软件下载:

这个软件exploit-db没有提供对应软件下载,可以去http://www.sunwayland.com.cn/官网,或者通过搜索引擎来获取存在漏洞的版本的软件。

PoC:

def send(packet)

begin

sock = TCPSocket.new(@ip......

[Linux]HNB 1.9本地代码执行漏洞

作者:k0shl 转载请注明出处:https://whereisk0shl.top

漏洞说明

软件下载:

https://www.exploit-db.com/apps/1e1ff680f6e94a1a28ca85eeb3ea6aa0-hnb_1.9.18-10_i386.deb

PoC:

import os, subprocess

def run():

tr......

[Linux]PInfo 0.6.9-5.1本地代码执行漏洞

作者:k0shl 转载请注明出处:https://whereisk0shl.top

漏洞说明

软件下载:

https://www.exploit-db.com/apps/c3298d36537601753558b3e9240b00b7-pinfo-0.6.9.tar.gz

PoC:

import os, subprocess

def run():

try:

......