WordPress Plugin WooCommerce 2.0/3.0 – Directory Traversal
# Exploit Title: WordPress woocommerce directory traversal
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: WordPress woocommerce directory traversal
## Source: https://twitter.com/lemiorhan/status/935578694541770752 & https://forums.developer.apple.com/thread/79235
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1364
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1366
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1367
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1365
While parsing BDAT data header, exim still scans for '.' and consider it the end of mail.
[+] Exploit Title: Diving Log 6.0 XXE Injection
# Exploit Title: ZTE ZXDSL 831 Unauthorized Configuration Access
#!/usr/bin/python
#!/usr/bin/python
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1431
## Vulnerability Summary
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1344
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1345
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1346
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1347
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1348
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1349
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1350
#!/usr/bin/perl
#!/usr/bin/perl
Overview
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1361
## Vulnerabilities summary
# Exploit Title: TpwnT - iOS Denail of Service POC
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1332
Source: https://github.com/embedi/CVE-2017-11882
# Exploit Title: Icon Time Systems RTC-1000 (
# Exploit Title: XSS Vuln - TP-LINK TL-WR740N
LanSweeper - Cross Site Scripting and HTMLi
# Exploit Title: Vonage Home Router – Stored Xss
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1341&desc=3
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1343
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1357
Vendor: Zeta Components
#!/usr/bin/env python
# Exploit Title: CommuniGatePro webmails Multiple Stored XSS
X41 D-Sec GmbH Security Advisory: X41-2017-006
# Tested on Windows 10 (x86)
# Exploit Title: D-Link DIR605L
# Exploit Title: Unrestricted file upload vulnerability - Web Viewer 1.0.0.193 on Samsung SRN-1670D
Exploit Title - IKARUS anti.virus Arbitrary Write Privilege Escalation