Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 194
MLM Forced Matrix 2.0.7 – SQL Injection
# # # # #
PHP B2B Script 3.05 – SQL Injection
# # # # #
CyberGhost 6.0.4.2205 – Local Privilege Escalation
# Exploit CyberGhost 6.0.4.2205 Privilege Escalation
Deluge Web UI 1.3.13 – Cross-Site Request Forgery
Stop sending requests
MikroTik Router – ARP Table OverFlow Denial Of Service
#Exploit Title: MikroTik Router Denial Of Service | ARP Table OverFlow
FTPShell Client 6.53 – Remote Buffer Overflow
# Exploit Title: FTPShell Client 6.53 buffer overflow on making initial connection
WordPress Core < 4.7.1 - Username Enumeration
#!usr/bin/php
pfSense 2.3.2 – Cross-Site Scripting / Cross-Site Request Forgery
######################################################################
EPSON TMNet WebConfig 1.00 – Cross-Site Scripting
# Exploit Title: Persistent XSS in EPSON TMNet WebConfig Ver. 1.00
Multiple WordPress Plugins – Arbitrary File Upload
import requests
Conext ComBox 865-1058 – Denial of Service
#Exploit Title: Conext ComBox - Denial of Service (HTTP-POST)
MDwiki < 0.6.2 - Cross-Site Scripting
Originally thought that only a problem with Tencent's site implementation, the black brother reminded me to look at t...
D-Link DSL-2730U Wireless N 150 – Cross-Site Request Forgery
Author : B GOVIND
Aruba AirWave 8.2.3 – XML External Entity Injection / Cross-Site Scripting
SEC Consult Vulnerability Lab Security Advisory < 20170301-0 >
WordPress Plugin Contact Form Manager – Cross-Site Request Forgery / Cross-Site Scripting
xyz_cfm_SmtpAuthentication
WordPress Plugin User Login Log 2.2.1 – Cross-Site Scripting
Source: https://sumofpwn.nl/advisory/2016/stored_cross_site_scripting_vulnerability_in_user_login_log_wordpress_plugi...
WordPress Plugin NewStatPress 1.2.4 – Cross-Site Scripting
Source: https://sumofpwn.nl/advisory/2016/persistent_cross_site_scripting_in_the_wordpress_newstatpress_plugin.html
WordPress Plugin File Manager 3.0.1 – Cross-Site Request Forgery
POST /wp-admin/admin-ajax.php HTTP/1.1
SchoolDir – SQL Injection
# # # # #
Rage Faces Script 1.3 – SQL Injection
# # # # #
Netgear DGN2200v1/v2/v3/v4 – Cross-Site Request Forgery
# Exploit Title: NETGEAR Firmware DGN2200v1/v2/v3/v4 CSRF which leads to RCE through CVE-2017-6334
BlueIris 4.5.1.4 – Denial of Service
import socket
Synchronet BBS 3.16c – Denial of Service
# Exploit Title: Synchronet BBS 3.16c for Windows – Multiple vulnerabilities