Watchguard Firewalls – ‘ESCALATEPLOWMAN’ ifconfig Privilege Escalation
# Exploit Title: WatchGuard Firewalls - ifconfig Privilege Escalation (ESCALATEPLOWMAN)
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: WatchGuard Firewalls - ifconfig Privilege Escalation (ESCALATEPLOWMAN)
# Exploit Title: Cisco ASA / PIX - Privilege Escalation (EPICBANANA)
# Exploit Title: TOPSEC Firewalls - Remote Code Execution (ELIGIBLECONTESTANT)
# Exploit Title: TOPSEC Firewalls - Remote Code Execution (ELIGIBLECANDIDATE)
# Exploit Title: TOPSEC Firewalls - Remote Code Execution (ELIGIBLEBOMBSHELL)
# Exploit Title: TOPSEC Firewalls - Remote Exploit (ELIGIBLEBACHELOR)
# Exploit Title: Fortigate Firewalls - Remote Code Execution (EGREGIOUSBLUNDER)
Vulnerable hardware : tcpbx voip distro
# Exploit Title: Cisco ASA 8.X Authentication Bypass
1. Advisory Information
// Source: https://marcograss.github.io/security/linux/2016/08/18/cve-2016-6828-linux-kernel-tcp-uaf.html
X-Cart Arbitrary Variable Overwrite
1. Advisory Information
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=824
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=826
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=828
#####################################################################################
[+] Credits: John Page aka HYP3RLINX
[+] Credits: John Page aka HYP3RLINX
[+] Credits: John Page aka HYP3RLINX
[+] Credits: John Page aka HYP3RLINX
[+] Credits: John Page (HYP3RLINX)
[+] Credits: John Page (HYP3RLINX)
# Exploit Title: Pi-Hole Web Interface Stored XSS in White/Black list file
# Exploit Title: GitLab privilege escalation via "impersonate" feature
==========================================
# E-DB Note: source ~ https://www.pentestpartners.com/blog/samsungs-smart-camera-a-tale-of-iot-network-security/
Claroline Arbitrary File Inclusion
#!/usr/bin/env python
###################################################
SquirrelMail Arbitrary Variable Overwrite
[+] Credits: John Page ( hyp3rlinx )
#####################################################################################
EyeLock Myris 3.3.2 SDK Service Unquoted Service Path Privilege Escalation
EyeLock nano NXT 3.5 Local File Disclosure Vulnerability
#!/usr/bin/env python
>> Multiple vulnerabilities in WebNMS Framework Server 5.2 and 5.2 SP1
1. Advisory Information
# Exploit Title: CSRF XFINITY Gateway product Technicolor(previously Cisco) DPC3941T
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Document Title:
# Exploit Title: Group Policy Elevation of Privilege Vulnerability
Cross-Site Request Forgery vulnerability in Add From Server WordPress Plugin