Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 189
Forum Template 1.0 – SQL Injection
# # # # #
D-Link DWR-116 / DWR-116A1 – Arbitrary File Download
# Title: D-Link DWR-116 Arbitrary File Download
QNAP TVS-663 QTS < 4.2.4 build 20170313 - Command Injection
QNAP QTS multiple RCE vulnerabilities
Cesanta Mongoose OS – Use-After-Free
#############################################################
Moodle 2.x/3.x – SQL Injection
# Exploit: Moodle SQL Injection via Object Injection Through User Preferences
Sweepstakes Pro Software – SQL Injection
# # # # #
Appointment Script – SQL Injection
# # # # #
HelpDEZK 1.1.1 – Cross-Site Request Forgery / Code Execution
# Exploit Title: Multiple CSRF Remote Code Execution Vulnerability on HelpDEZK 1.1.1
SpiceWorks 7.5 TFTP – Remote File Overwrite / Upload
[+] Credits: John Page AKA HYP3RLINX
Faveo Helpdesk Community 1.9.3 – Cross-Site Request Forgery
# Exploit Title: CSRF / Privilege Escalation (Manipulation of Role Agent to Admin) on Faveo version Community 1.9.3
Apache Tomcat 6/7/8/9 – Information Disclosure
# Exploit Title:Apache Tomcat CVE-2016-6816 Security Bypass Vulnerability
Apple macOS Kernel 10.12.2 (16C67) – ‘AppleIntelCapriController::GetLinkConfig’ Code Execution Due to Lack of Bounds Checking
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1071
Apple macOS Kernel 10.12.3 (16D32) – Use-After-Free Due to Double-Release in posix_spawn
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1104
Apple macOS/iOS Kernel 10.12.3 (16D32) – SIOCSIFORDER Socket ioctl Memory Corruption Due to Bad Bounds Checking
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1108
Apple macOS/iOS Kernel 10.12.3 (16D32) – SIOCGIFORDER Socket ioctl Off-by-One Memory Corruption
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1111
Apple macOS/iOS Kernel 10.12.3 (16D32) – Bad Locking in necp_open Use-After-Free
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1116
Apple macOS/iOS Kernel 10.12.3 (16D32) – ‘bpf’ Heap Overflow
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1125
Apple macOS Kernel 10.12.3 (16D32) – ‘audit_pipe_open’ Off-by-One Memory Corruption
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1126
Apple macOS Kernel 10.12.2 (16C67) – Memory Disclosure Due to Lack of Bounds Checking in AppleIntelCapriController::getDisplayPipeCapability
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1069
Apple WebKit 10.0.2 (12602.3.12.0.1) – ‘disconnectSubframes’ Universal Cross-Site Scripting
var d = document.body.appendChild(document.createElement("div"));
Apple WebKit 10.0.2 (12602.3.12.0.1, r210800) – ‘constructJSReadableStreamDefaultReader’ Type Confusion
let rs = new ReadableStream();
Apple macOS/iOS Kernel 10.12.3 (16D32) – Double-Free Due to Bad Locking in fsevents Device
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1129
Broadcom Wi-Fi SoC – Heap Overflow ‘wlc_tdls_cal_mic_chk’ Due to Large RSN IE in TDLS Setup Confirm Frame
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1047
Broadcom Wi-Fi SoC – ‘dhd_handle_swc_evt’ Heap Overflow
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1061