Horos 2.1.0 DICOM Medical Image Viewer – Denial of Service
#!/usr/bin/env python
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
#!/usr/bin/env python
Horos 2.1.0 Web Portal Remote Information Disclosure Exploit
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=965
=====================================================
Click the submit button on the following page (in a real attack the form can be submitted without user interaction):
# Exploit Title: WP Support Plus Responsive Ticket System 7.1.3 – WordPress Plugin – Sql Injection
# Exploit Title: WP Private Messages 1.0.1 – Plugin WordPress – Sql Injection
#!/usr/bin/env python
#!/bin/bash
#!/usr/bin/python
[+] Credits: John Page aka hyp3rlinx
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1020
Both of these issues were reported to the Apport maintainers and a fix was released on 2016-12-14. The CrashDB code i...
# Exploit Title: TP-LINK TD-W8151N - Denial of Service
Title: SQL injection in Joomla extension DT Register
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=935
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=938
Source: https://scarybeastsecurity.blogspot.com/2016/12/redux-compromising-linux-using-snes.html
#!/usr/bin/env python
Source: https://cxsecurity.com/issue/WLB-2016110046
#!/usr/bin/python
# Exploit Title: Sophos Web Appliance UnBlock/Block-IP Remote Command Injection Vulnerablity
# Exploit Title: Sophos Web Appliance diagnostic_tools wget Remote Command Injection Vulnerablity
# Exploit Title: Netgear R7000 - XSS via. DHCP hostname
# Exploit Title: OpenSSL 1.1.0a & 1.1.0b Heap Overflow Remote DOS vulnerability
# Exploit Title: ARG-W4 ADSL Router - Multiple Vulnerabilities
Title: EasyPHP Devserver Insecure File Permissions Privilege Escalation
Roundcube 1.2.2: Command Execution via Email
Title: D-Link DI-524 - Cross-Site-Request-Forgery Vulnerability
# Title : Dual DHCP DNS Server 7.29 Buffer Overflow (Dos)
# Exploit Title: TP-LINK TD-W8951ND - Denial of Service
# Exploit Title: Cisco Unified Communications Manager Administrative Web Interface Directory traversal CVE-2013-5528
################################################################################
# Exploit Title: Netgear R7000 - Command Injection
[+] Credits: John Page aka hyp3rlinx
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=928