NVIDIA Driver – Missing Bounds Check in Escape 0x100009a
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=942
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=942
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=944
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=946
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=947
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=837
from ftplib import FTP
InfraPower PPS-02-S Q213V1 Unauthenticated Remote Root Command Execution
InfraPower PPS-02-S Q213V1 Multiple XSS Vulnerabilities
InfraPower PPS-02-S Q213V1 Local File Disclosure Vulnerability
InfraPower PPS-02-S Q213V1 Hard-coded Credentials Remote Root Access
InfraPower PPS-02-S Q213V1 Insecure Direct Object Reference Authorization Bypass
InfraPower PPS-02-S Q213V1 Authentication Bypass Vulnerability
InfraPower PPS-02-S Q213V1 Cross-Site Request Forgery
# Exploit developed using Exploit Pack v6.5
#!/usr/bin/python
[+] Credits: John Page aka hyp3rlinx
Source: https://github.com/XiphosResearch/exploits/tree/master/Joomraa
#!/usr/bin/python
#!/usr/bin/python
# Exploit Title : Boonex Dolphin all versoin array
from ftplib import FTP
#!/usr/bin/python
// $ echo pikachu|sudo tee pokeball;ls -l pokeball;gcc -pthread pokemon.c -o d;./d pokeball miltank;cat pokeball
#!/usr/bin/python
# Exploit Title: Orange Inventel LiveBox CSRF
################################################################
# Exploit Title: EC-CUBE 2.12.6 Server-Side Request Forgery
Title: Industrial Secure Routers - Insecure Configuration Management
1. ADVISORY INFORMATION
# Exploit Title: SQL Injection in Just Dial Clone Script
#!/usr/bin/env python
Tested on: Win7 / Win10 x64
#Exploit Title: Oracle VM VirtualBox 4.3.28 Crash
[+] Credits: John Page aka hyp3rlinx
# Exploit Title: MiCasa VeraLite Remote Code Execution
# Exploit Title: Oracle BI Publisher (formerly XML Publisher) - XML External Entity Injection w/o authentication
# Exploit Title: SQL Injection in Classifieds Rental Script
=====================================================
## SPIP 3.1.2 Template Compiler/Composer PHP Code Execution (CVE-2016-7998)
## SPIP 3.1.1/3.1.2 File Enumeration / Path Traversal (CVE-2016-7982)
## SPIP 3.1.2 Exec Code Cross-Site Request Forgery (CVE-2016-7980)
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=864
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=868
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=873
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=876