Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 179
Friends in War Make or Break 1.7 – Authentication Bypass
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
WordPress Plugin Ads Pro < 3.4 - Cross-Site Scripting / SQL Injection
# Exploit Title: Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager = 5.0.12 AND time-based blind
Microsoft Internet Explorer – ‘mshtml.dll’ Remote Code Execution (MS17-007)
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
MAWK 1.3.3-17 – Local Buffer Overflow
#!/usr/bin/python
ManageEngine Desktop Central 10 Build 100087 – Remote Code Execution (Metasploit)
# Exploit Title: ManageEngine Desktop Central 10 Build 100087 RCE
PaulShop – SQL Injection / Cross-Site Scripting
# Exploit Title: PaulShop CMS - Sql Injection and stored XSS
REDDOXX Appliance Build 2032 / 2.0.625 – Remote Command Execution
Advisory: Remote Command Execution as root in REDDOXX Appliance
REDDOXX Appliance Build 2032 / 2.0.625 – Arbitrary File Disclosure
Advisory: Arbitrary File Disclosure with root Privileges via RdxEngine-API in REDDOXX Appliance
Nitro Pro PDF – Multiple Vulnerabilities
## Vulnerabilities Summary
Linux Kernel – ‘BadIRET’ Local Privilege Escalation
# CVE-2014-9322 PoC for Linux kernel
NEC UNIVERGE UM4730 < 11.8 - SQL Injection
# Exploit Title: NEC UNIVERGE UM4730 < 11.8 SQL injection
Joomla! Component JoomRecipe 1.0.4 – ‘search_author’ SQL Injection
# Exploit Title: Joomla JoomRecipe 1.0.4 Component - Blind SQL Injection Vulnerability
Tilde CMS 1.01 – Multiple Vulnerabilities
# Exploit Title: Tilde CMS 1.01 Multiple Vulnerabilities
SKILLS.com.au Industry App – Man In The Middle Remote Code Execution
# Exploit Title: SKILLS.com.au Industry App - Remote Code Execution via MITM
Virtual Postage (VPA) – Man In The Middle Remote Code Execution
# Exploit Title: Virtual Postage (VPA) - Remote Code Execution via MITM
WordPress Plugin IBPS Online Exam 1.0 – SQL Injection / Cross-Site Scripting
# Exploit Title: IBPS Online Exam Plugin for WordPress v1.0 - XSS SQLi
VACRON VIG-US731VE 1.0.18-09-B727 IP Camera – Authentication Bypass
# Exploit Title: IP Camera VACRON VIG-US731VE
Docker Daemon – Unprotected TCP Socket
# Exploit Title: Docker Daemon - Unprotected TCP Socket
Oracle E-Business Suite 12.x – Server-Side Request Forgery
# Exploit Title: Oracle E-Business Suite - Server Side Request Forgery
Sonicwall Secure Remote Access 8.1.0.2-14sv – Command Injection
Sonicwall Secure Remote Access (SRA) - Command Injection Vulnerabilities
Sonicwall < 8.1.0.6-21sv - 'gencsr.cgi' Command Injection (Metasploit)
# Exploit Title: Sonicwall gencsr CGI Remote Command Injection Vulnerablity
Sonicwall < 8.1.0.2-14sv - 'sitecustomization.cgi' Command Injection (Metasploit)
# Exploit Title: Sonicwall importlogo/sitecustomization CGI Remote Command Injection Vulnerablity
Netscaler SD-WAN 9.1.2.26.561201 – Command Injection (Metasploit)
# Exploit Title: Citix SD-WAN logout cookie preauth Remote Command Injection Vulnerablity
Citrix CloudBridge – ‘CAKEPHP’ Cookie Command Injection
POST /cgi-bin/login.cgi?redirect=/ HTTP/1.1
Sophos Web Appliance 4.3.0.2 – ‘trafficType’ Remote Command Injection (Metasploit)
# Exploit Title: Sophos Web Appliance reporting JSON trafficType Remote Command Injection Vulnerablity
Barracuda Load Balancer Firmware < 6.0.1.006 - Remote Command Injection (Metasploit)
# Exploit Title: Barracuda Load Balancer Firmware
Hashicorp vagrant-vmware-fusion < 4.0.20 - Local Privilege Escalation
I'm a big fan of Hashicorp but this is an awful bug to have in software of their
Microsoft Windows Kernel – ‘IOCTL 0x120007 NsiGetParameter’ nsiproxy/netio Pool Memory Disclosure
We have discovered that the handler of the 0x120007 IOCTL in nsiproxy.sys (\\.\Nsi device) discloses portions of unin...
Belkin F7D7601 NetCam – Multiple Vulnerabilities
# Exploit Title: Belkin NetCam F7D7601 | Remote Command Execution
Orangescrum 1.6.1 – Multiple Vulnerabilities
# Exploit Title: [Orangescrum 1.6.1 Multiple Vulnerabilities]
Geneko Routers – Path Traversal
## Vulnerability Summary
Apple Mac OS X + Safari – Local Javascript Quarantine Bypass
Title: Mac OS X Local Javascript Quarantine Bypass