DNSTracer 1.9 – Local Buffer Overflow
# Exploit Title: DNSTracer 1.9 - Buffer Overflow
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: DNSTracer 1.9 - Buffer Overflow
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1257
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1296
// Device : Technicolor TC7337
## Vulnerability Summary
## Vulnerability Summary
## Vulnerability Summary
# Exploit Title: Entrepreneur B2B Script - 'pid' Parameter SQL Injection
Exploit Title: Premium Servers List Tracker v1.0 – SQL Injection
Exploit Title: School Management System | EDUMOD Pro v1.3 – SQL Injection
Exploit Title: Muviko - Video CMS v1.0 – 'q' Parameter SQL Injection
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1247
#!/usr/bin/env ruby
[*] Type: Admin or Customer login bypass via SQL injection
# Exploit Title: VehicleWorkshop Unrestricted File Upload or Shell Upload
Vulnerability type:
libmad memory corruption vulnerability
JoySale Arbitrary File Upload
# Exploit Title: Solarwinds Kiwi Syslog 9.6.1.6 - Remote Denial of Service (Type Mismatch)
DivFix++ denial of service vulnerability
vorbis-tools oggenc vulnerability
Sound eXchange (SoX) multiple vulnerabilities
libvorbis multiple vulnerabilities
libao memory corruption vulnerability
import random
#!/usr/bin/env python
## Vulnerability Summary
# Title: FortiOS
SoundTouch multiple vulnerabilities
LAME multiple vulnerabilities
libjpeg-turbo denial of service vulnerability
# Exploit Title: VehicleWorkshop SQL Injection
Source: https://gcc.gnu.org/bugzilla/show_bug.cgi?id=69687
"Joomla Component ccnewsletter 2.1.9 - 'sbid' Parameter SQL Injection"
Friends in War Make or Break 1.7 - Unauthenticated admin password change
#!/usr/bin/python
function optNewArrayAndConcat() {
const kArgsLength = 0x101;
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1256