NetSetMan 4.7.1 – ‘Workgroup’ Denial of Service (PoC)
#Exploit Title: NetSetMan 4.7.1 'Workgroup' - Denial of Service (PoC)
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
#Exploit Title: NetSetMan 4.7.1 'Workgroup' - Denial of Service (PoC)
# Exploit Title: Find a Place CMS Directory 1.5 - 'assets/external/data_2.php cate' SQL Injection
# Exploit Title: Listing Hub CMS 1.0 - 'pages.php id' SQL Injection
# Exploit Title: Zuz Music 2.1 - 'zuzconsole/___contact ' Persistent Cross-site Scripting
#Exploit Title: Valentina Studio 9.0.4 - Denial of Service (PoC)
#Exploit Title: BulletProof FTP Server 2019.0.0.50 - Denial of Service (PoC)
# Exploit Title: Admin auth bypass, SQLi and File Disclosure
# Exploit Title: Ask Expert Script 3.0.5 - Cross Site Scripting / SQL Injection
In the exploitation, the target is always escalating the read primitive or write primitive to code execution! From th...
# -*- coding: utf-8 -*-
# -*- coding: utf-8 -*-
# Exploit Title: RCE on mIRC
===========================================================================================
===========================================================================================
# Exploit Title: Master IP CAM 01 Remote Command Execution
#-*-coding:utf-8-*-
# Exploit Title: CMSsite 1.0 - 'post' SQL Injection
# -*- coding: utf-8 -*-
#!/usr/env/python3
===========================================================================================
#####################################################################################################################...
#####################################################################################################################...
#####################################################################################################################...
A heap-based out-of-bounds read was observed in Oracle Java Runtime Environment version 8u202 (latest at the time of ...
A heap-based out-of-bounds read was observed in Oracle Java Runtime Environment version 8u202 (latest at the time of ...
A heap-based out-of-bounds read was observed in Oracle Java Runtime Environment version 8u202 (latest at the time of ...
A heap-based out-of-bounds read was observed in Oracle Java Runtime Environment version 8u202 (latest at the time of ...
# Exploit Title: Zoho ManageEngine ServiceDesk Plus (SDP) before 10.0 build 10012 - arbitrary file upload
#!/usr/bin/python
#Exploit Title: Free IP Switcher 3.1 - Denial of Service (PoC)
#Exploit Title: Navicat for Oracle 12.1.15 - "Password" Denial of Service (PoC)
# Exploit Title: MyBB Trash Bin Plugin 1.1.3 - Cross-Site Scripting / CSRF
# Exploit Title: VSCO 1.1.1.0 - Denial of Service (PoC)
===========================================================================================
kvm_ioctl_create_device() contains the following code:
### Exploit Title: UniSharp Laravel File Manager - Arbitrary File Upload
# Exploit Title: exacqVision ESM 5.12.2 - Privilege Escalation
#Exploit Title: Core FTP/SFTP Server 1.2 - Build 589.42 - Denial of Service (PoC)
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: Wordpress Booking Calendar v8.4.3 - Authenticated SQL Injection Vulnerability
# -*- coding: utf-8 -*-
# Exploit Title: LayerBB 1.1.2 - Cross-Site Request Forgery