Joomla! Component Event Booking 2.10.1 – SQL Injection
######################
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
######################
# Exploit Title: Elantech Smart-Pad Unquoted Service Path Privilege Escalation
#Exploit Title: MSI NTIOLib.sys, WinIO.sys local privilege escalation
# Exploit Title: Iperius Remote 1.7.0 Unquoted Service Path Elevation of Privilege
# Exploit Title: Macro Expert 4.0 Multiple Elevation of Privilege
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=865
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=870
# Exploit Title: Wisecleaner Software Multiple Unquoted Service Path Elevation of Privilege
# Exploit Title: Zortam Mp3 Media Studio 21.15 Insecure File Permissions Privilege Escalation
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=854
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=857
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=859
# Exploit Title: Microix timesheet module SQL Injection
# Exploit Title: Kerberos Security Feature Bypass Vulnerability (Kerberos to NTLM Fallback)
# Exploit Title: AnyDesk 2.5.0 Unquoted Service Path Elevation of Privilege
Ref: https://github.com/tintinweb/pub/tree/master/pocs/cve-2016-5725
=============================================
Title: Unauthenticated SQL Injection in Huge-IT Video Gallery v1.0.9 for Joomla
SEC Consult has also released a blog post describing the attack scenarios
######################
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=867
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=866
#!/usr/bin/perl
# Exploit Title: Dolphin 7.3.0 Error Based SQL Injection
# Exploit Title: WordPress Plugin Order Export Import for WooCommerce
# Exploit developed using Exploit Pack v6.01
Security Advisory - Curesec Research Team
Security Advisory - Curesec Research Team
# Security Advisory -- Multiple Vulnerabilities - MuM Map Edit
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=849
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=850
# Title: ZineBasic 1.1 Remote File Disclosure Exploit
# Exploit Title: ShoreTel Connect ONSITE Blind SQL Injection Vulnerability
AnoBBS 1.0.1 Remote File Inclusion Exploit
Title: Unauthenticated SQL Injection in Huge-IT Catalog v1.0.7 for Joomla
Title: Unauthenticated SQL Injection in Huge-IT Portfolio Gallery Joomla extension v1.0.6
# Title: Cisco EPC 3925 Multiple Vulnerabilities
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=851
Source: https://remoteawesomethoughts.blogspot.com/2016/09/apache-mina-2013-remote-command.html
# Exploit Title: Cherry Music v0.35.1 directory traversal vulnerability allows authenticated users to download arbitr...