Microsoft Windows 7 Kernel – Uninitialized Memory in the Default dacl Descriptor of System Processes Token
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1145
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1145
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1161
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1182
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1127
#!/usr/bin/python
#!/usr/bin/python
#!/usr/bin/python
# Exploit Title: PlaySMS 1.4 Code Execution using $filename and Unrestricted File Upload in sendfromfile.php
[+] Exploit Title: Dive Assistant - Template Builder XXE Injection
#!/usr/bin/env python3
// A proof-of-concept local root exploit for CVE-2017-7308.
#!/bin/bash
# Exploit Author: Juan Sacco at KPN Red Team - http://www.kpn.com
# Exploit QNAP PhotoStation 5.2.4 and MusicStation 4.8.4 Authentication Bypass
BanManager WebUI 1.5.8 - PHP Code Injection & Stored XSS
# Exploit Title: gongwalker API Manager v1.1 - CSRF(Add/Delete/Edit API)
# Title: CMSMS 2.1.6 Multiple Vulnerabilities
#!/usr/bin/python
## Vulnerability Summary
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1252&desc=5
#!/usr/bin/env python
SEC Consult Vulnerability Lab Security Advisory < 20170509-0 >
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1102
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1117
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1124
TALOS-2017-0293
# Exploit Title: Access and read and create vendor / API credentials in plaintext
# Exploit Title: Discover all tables and columns in database when creating new customer role
#!/usr/bin/python
# Exploit Title: Gemalto SmartDiag Diagnosis Tool
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1231
#!/usr/bin/ruby
Source: https://blogs.securiteam.com/index.php/archives/3171
Source: http://www.defensecode.com/advisories/DC-2017-02-011_WordPress_WebDorado_Gallery_Plugin_Advisory.pdf
# [CVE-2017-6086] Multiple CSRF vulnerabilities in ViMbAdmin version 3.0.15
#!/usr/bin/python
Exploit title: Sitecore CMS v8.2 multiple vulnerabilities
click here for cute cat picz!
IE11 MSHTML!CMarkup::DestroySplayTree Use-After-Free
#!/usr/bin/env python
Serviio PRO 1.8 DLNA Media Streaming Server Local Privilege Escalation
#!/usr/bin/env python
#!/usr/bin/env python
#!/bin/bash
=============================================