Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 170
UCOPIA Wireless Appliance < 5.1 (Captive Portal) - Root Remote Code Execution
# Exploit Title: Unauthenticated remote root code execution on captive
Sync Breeze Enterprise 10.0.28 – Remote Buffer Overflow
# Exploit Title: [SyncBreeze POST username overflow]
Microsoft Word 2007 (x86) – Information Disclosure
Title: MS Office Word Information Disclosure Vulnerability
Microsoft Excel – OLE Arbitrary Code Execution
Title: MS Office Excel (all versions) Arbitrary Code Execution Vulnerability
Trend Micro OfficeScan 11.0/XG (12.0) – Memory Corruption
[+] Credits: John Page (aka hyp3rlinx)
Dup Scout Enterprise 10.0.18 – ‘Import Command’ Local Buffer Overflow
#!/usr/bin/python
FileRun < 2017.09.18 - SQL Injection
#!/usr/bin/env python
WordPress Plugin WPHRM – SQL Injection
# # # # #
Trend Micro OfficeScan 11.0/XG (12.0) – Private Key Disclosure
[+] Credits: John Page (aka hyp3rlinx)
Trend Micro OfficeScan 11.0/XG (12.0) – Image File Execution Bypass
[+] Credits: John Page (aka hyp3rlinx)
Trend Micro OfficeScan 11.0/XG (12.0) – Man In The Middle Remote Code Execution
[+] Credits: John Page (aka hyp3rlinx)
Trend Micro OfficeScan 11.0/XG (12.0) – Code Execution / Memory Corruption
[+] Credits: John Page (aka hyp3rlinx)
Trend Micro OfficeScan 11.0/XG (12.0) – Information Disclosure
[+] Credits: John Page (aka hyp3rlinx)
Trend Micro OfficeScan 11.0/XG (12.0) – Server Side Request Forgery
[+] Credits: John Page (aka hyp3rlinx)
Trend Micro OfficeScan 11.0/XG (12.0) – ‘Host’ Header Injection
[+] Credits: John Page (aka hyp3rlinx)
Roteador Wireless Intelbras WRN150 – Autentication Bypass
# Exploit Title: Autentication Bypass/Config file download - INTELBRAS WRN
DiskBoss Enterprise 8.4.16 – Local Buffer Overflow (PoC)
#!/usr/bin/python
DiskBoss Enterprise 8.4.16 – ‘Import Command’ Local Buffer Overflow
#!/usr/bin/python
Easy Blog PHP Script 1.3a – ‘id’ SQL Injection
# Exploit Title: Easy Blog PHP Script v1.3a - SQL Injection
PHP Multi Vendor Script 1.02 – ‘sid’ SQL Injection
# Exploit Title: PHP Multi Vendor Script v1.02 - 'sid' Parameter SQL Injection
Real Estate MLM plan script 1.0 – ‘srch’ SQL Injection
# Exploit Title: Real Estate MLM plan script v1.0 - 'srch' Parameter SQL Injection
Microsoft Office Groove – ‘Workspace Shortcut’ Arbitrary Code Execution
Title: MS Office Groove 'Workspace Shortcut' Arbitrary Code Execution Vulnerability
Oracle WebLogic Server 10.3.6.0 – Java Deserialization Remote Code Execution
# Exploit Title: [Oracle WebLogic Server Java Deserialization Remote Code Execution]
LAquis SCADA 4.1.0.2385 – Directory Traversal (Metasploit)
require 'msf/core'
Cisco Prime Collaboration Provisioning < 12.1 - Authentication Bypass / Remote Code Execution
# Exploit Title: Cisco Prime Collaboration Provisioning < 12.1 - ScriptMgr Servlet Authentication Bypass Remote Code ...
SmarterStats 11.3.6347 – Cross-Site Scripting
----------------------------
Netgear ReadyNAS Surveillance 1.4.3-16 – Remote Command Execution
# Exploit Netgear ReadyNAS Surveillance 1.4.3-16 Unauthenticated RCE
Sync Breeze Enterprise 10.0.28 – Denial of-Service (PoC)
#!/usr/bin/python
Tiny HTTPd 0.1.0 – Directory Traversal
#======================================================================================
Job Links – Arbitrary File Upload
# # # # #
TicketPlus – Arbitrary File Upload
# # # # #
Photo Fusion – Arbitrary File Upload
# # # # #
SMSmaster – SQL Injection
# # # # #
AMC Master – Arbitrary File Upload
# # # # #
WordPress Plugin WPGYM – SQL Injection
# # # # #
WordPress Plugin WPAMS – SQL Injection
# # # # #
Linux Kernel 3.10.0-514.21.2.el7.x86_64 / 3.10.0-514.26.1.el7.x86_64 (CentOS 7) – SUID Position Independent Executable ‘PIE’ Local Privilege Escalation
cat > rootshell.c e_phentsize != sizeof(ElfW(Phdr))) die();
Apple iOS 10.2 – Broadcom Out-of-Bounds Write when Handling 802.11k Neighbor Report Response
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1289
Disk Pulse Enterprise 10.0.12 – GET Buffer Overflow (SEH)
# Tested on Windows XP SP3 (x86)
Oracle 9i XDB 9.2.0.1 – HTTP PASS Buffer Overflow
#Exploit Title:Oracle 9i XDB HTTP PASS Buffer Overflow
Adobe Flash – Out-of-Bounds Memory Read in MP4 Parsing
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1321