iOS < 12.2 / macOS < 10.14.4 XNU - pidversion Increment During execve is Unsafe
Privileged IPC services in userspace often have to verify the security context of their client processes (such as whe...
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Privileged IPC services in userspace often have to verify the security context of their client processes (such as whe...
While fuzzing JavaScriptCore, I encountered the following JavaScript program which crashes jsc in current HEAD and re...
While fuzzing JavaScriptCore, I encountered the following (simplified and commented) JavaScript program which crashes...
VULNERABILITY DETAILS
Click to start AudioContext
# Exploit Title: Inout EasyRooms Ultimate Edition - SQL Injection
# Exploit Title: Inout RealEstate - SQL Injection
# Exploit Title: cgi-bin/webscr?cmd=_cart in the WooCommerce PayPal Checkout Payment Gateway plugin 1.6.8 for WordPre...
# Exploit Title: JioFi 4G M2S 1.0.2 devices have CSRF via the SSID name and Security Key field under Edit Wi-Fi Setti...
#!/usr/bin/python
#!/usr/bin/env python
# Exploit Title: Fiverr Clone Script 1.2.2 - SQL Injection / Cross Site Scripting
# Exploit Title: phpFileManager 1.7.8 - Local File Inclusion
# Exploit Title: CentOS Web Panel 0.9.8.789 - NameServer Field Stored Cross-Site Scripting Vulnerability
# Exploit Title: Homey BNB (Airbnb Clone Script) - Multiple SQL Injection
# Exploit Title: Fat Free CRM v0.19.0 - HTML Injection
# Exploit Title: Wordpress Anti-Malware Security and Bruteforce Firewall - Local File Inclusion
# Exploit Title: Wordpress Loco Translate (Version 2.2.1) Plugin LFI
# Exploit Title: i-doit 1.12 Cross Site Scripting on qr.php file
# -⋆- coding: utf-8 -⋆-
===========================================================================================
===========================================================================================
# Exploit Title: Jettweb PHP Hazır Rent A Car Sitesi Scripti V2 - 'arac_kategori_id' SQL Injection
#!/usr/bin/env python
## Description of problem:
# Exploit Title: Jettweb Hazır Rent A Car Scripti V4 - SQL Injection
# Exploit Title: Microsoft Windows Win32k CVE-2019-0808 Local Privilege Escalation Vulnerability
# Exploit Title: Jettweb Php Hazır İlan Sitesi Scripti V2 - SQL Injection
# Exploit Title: Rukovoditel ERP & CRM 2.4.1 - 'path' Cross-Site Scripting
# Exploit Title: XooGallery - Multiple SQL Injections
# Exploit Title: XooDigital - 'p' SQL Injection
# Exploit Title: Titan FTP Server Version 2019 Build 3505 Directory Traversal/Local File Inclusion
# Exploit Title: Simple Job Script - Multiple Vulnerabilities
A bug in IonMonkeys type inference system when JIT compiling and entering a constructor function via on-stack replace...
#####################################################################################################################...
#!/usr/bin/env python
# Exploit Title: Jettweb PHP Hazır Haber Sitesi Scripti V1 - Multiple Vulnerabilities
# Exploit Title: Jettweb PHP Hazır Haber Sitesi Scripti V2 - Authentication Bypass
# Exploit Title: Jettweb PHP Hazır Haber Sitesi Scripti V3 - Multiple Vulnerabilities
VMware: Host VMX Process Impersonation Hijack EoP
VMware: Host VMX Process COM Class Hijack EoP
# Exploit Title: Zeeways Jobsite CMS - 'id' SQL Injection