GoldWave 5.70 – Local Buffer Overflow (SEH Unicode)
#!/usr/bin/python
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
#!/usr/bin/python
# Exploit title: Yahei-PHP Proberv0.4.7 - Cross-Site Scripting
# Exploit Title: Simple Fields 0.2 - 0.3.5 LFI/RFI/RCE
# Exploit Author: Juan Sacco - http://exploitpack.com
When a WebAssembly binary is parsed in ModuleParser::parse, it is expected to contain certain sections in a certain o...
Advisory: CyberArk Password Vault Memory Disclosure
Advisory: CyberArk Password Vault Web Access Remote Code Execution
#Vendor: KYOCERA Corporation
#Vendor: KYOCERA Corporation
# Exploit Title: Plugin Buddypress Xprofile Custom Fields Type 2.6.3 RCE – Unlink
# Exploit Title: Plugin Woocommerce CSV importer 3.3.6 – RCE – Unlink
# Exploit Title: iScripts SonicBB 1.0 - Reflected Cross-Site Scripting
# Exploit Title: Plugin Google Drive for WordPress 2.2 – RCE – Unlik
[+] Credits: John Page (aka hyp3rlinx)
[+] Credits: John Page (aka hyp3rlinx)
#!/usr/bin/env python
# Exploit Title: FiberHome VDSL2 Modem HG 150-UB Authentication Bypass
##############################
# Exploit Title: LineageOS 14.1 (Android 7.1.2) Blueborne RCE CVE-2017-0781
# Exploit Title: Cobub Razor 0.7.2 Cross Site Request Forgery
#!/usr/bin/env python3
# Exploit Title: MyBB Downloads Plugin v2.0.3 - Persistent XSS
#######################################
Windows Defender inspects a variety of different archive formats, among others RAR.
# Exploit Title: YzmCMS 3.6 XSS Vulnerability
# Exploit Title: Z-Blog 1.5.1.1740 XSS Vulnerability
# Exploit Title: Z-Blog 1.5.1.1740 Web Site physical path leakage Vulnerability
#######################################
# Exploit Title : Activity Log Wordpress Plugin Stored Cross Site Scripting (XSS)
Here's a snippet of the method.
Here's a snippet of JavascriptArray::BoxStackInstance. To fix issue 1420 , "deepCopy" was introduced. But it only de...
Here's a snippet of JavascriptArray::BoxStackInstance.
# Exploit Title: Cross Site Request Forgery- Frog CMS
# Exploit Title: WampServer 3.1.1 XSS via CSRF
# Exploit Title: WampServer 3.1.2 CSRF to add or delete any virtual hostsremotely
VideoFlow Digital Video Protection DVP 10 Authenticated Directory Traversal
VideoFlow Digital Video Protection DVP 10 Authenticated Root Remote Code Execution
# Exploit Title: DLink DIR-601 Unauthenticated Admin password disclosure
Exploit Author: bzyo
# Exploit Title: OpenCMS 10.5.3 Multiple Cross Site Request Forgery Vulnerabilities
# Exploit Title: OpenCMS 10.5.3 Stored Cross Site Scripting Vulnerability
#!/usr/bin/python
# Exploit Title: Open-AuditIT Professional 2.1 - Cross-Site Request Forgery (CSRF)
#!/usr/bin/ruby