Cisco Wireless Controller 3.6.10E – Cross-Site Request Forgery
# Product : Cisco Wireless Controller
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Product : Cisco Wireless Controller
# Exploit Title: Wordpress Hybrid Composer
[+] Credits: John Page (aka hyp3rlinx)
# Exploit Title: Android 7-9 - Remote Code Execution
The digital touch iMessage extension can read out of bounds if a malformed Tap message contains a color array that is...
// Linux 4.10 < 5.1.17 PTRACE_TRACEME local root (CVE-2019-13272)
# Exploit Title: BACnet Stack 0.8.6 - Denial of Service
# Exploit Title: Comtrend-AR-5310 - Restricted Shell Escape
# Title: Axway SecureTransport 5 - Unauthenticated XML Injection
# Exploit Title: MAPLE Computer WBT SNMP Administrator 2.0.195.15 - Remote Buffer Overflow (EggHunter)
# Exploit Title: fuel CMS 1.4.1 - Remote Code Execution (1)
# Exploit Title: Web Ofisi E-Ticaret 3 - 'a' SQL Injection
# Exploit Title: Web Ofisi Platinum E-Ticaret 5 - 'q' SQL Injection
# Exploit Title: Web Ofisi Emlak 2 - 'ara' SQL Injection
# Exploit Title: Web Ofisi Emlak 3 - 'emlak_durumu' SQL Injection
# Exploit Title: Web Ofisi Firma Rehberi 1 - 'il' SQL Injection
# Exploit Title: Web Ofisi Rent a Car 3 - 'klima' SQL Injection
# Exploit Title: Web Ofisi Firma 13 - 'oz' SQL Injection
# Exploit Title: REDCap < 9.1.2 - Cross-Site Scripting
# On the host
Windows: RPCSS Activation Kernel Security Callback EoP
# Exploit Title: WordPress Plugin OneSignal 1.17.5 - Persistent Cross-Site Scripting
# Exploit Title: MAPLE Computer WBT SNMP Administrator 2.0.195.15 - Remote Buffer Overflow
# Exploit Title: WinMPG iPod Convert 3.0 - 'Register' Denial of Service
# Exploit Title: Oracle Siebel CRM 19.0 - Persistent Cross-Site Scripting
#!/usr/bin/python
# Exploit Title: CWP (CentOS Control Web Panel) < 0.9.8.847 Bypass Login
//====================================================================\\
# Exploit Title: CWP (CentOS Control Web Panel) < 0.9.8.848 User Enumeration via HTTP Response Message
#!/usr/bin/env python
[+] Credits: John Page (aka hyp3rlinx)
#!/usr/bin/python
# Exploit Title: NETGEAR WiFi Router R6080 - Security Questions Answers Disclosure
# Exploit Title: CISCO Small Business 200, 300, 500 Switches Multiple Vulnerabilities.
CVE-2019-2107 - looks scary. Still remember Stagefright and PNG bugs vulns .... With CVE-2019-2107 the decoder/codec ...
# Exploit Title: Bluekeep Denial of Service (metasploit module)
# Exploit Title: FlightPath < 4.8.2 & < 5.0-rc2 - Local File Inclusion
# Exploit Title: tenda D301 v2 modem router stored xss CVE-2019-13492
# Exploit Title: MyT Project Management - User[username] Stored Cross Site
# Exploit Title: Sahi Pro V8.0.0 - Unauthenticated Remote Command Execution
# Exploit Title: Persistent XSS - Dependency Graph View Plugin(v0.13)
# Exploit Title: Citrix SD-WAN Appliance 10.2.2 Auth Bypass and Remote Command Execution
-----=====[ Background ]=====-----
#!/usr/bin/python