NUUO NVRmini 2 3.0.8 – Remote Code Execution
#!/usr/bin/env python
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
#!/usr/bin/env python
NUUO Local File Disclosure Vulnerability
NUUO Multiple OS Command Injection Vulnerabilities
NUUO NVRmini 2 NE-4160 ShellShock Remote Code Execution
NUUO Arbitrary File Deletion Vulnerability
NUUO Backdoor (strong_user.php) Remote Shell Access
require 'msf/core'
>> Multiple vulnerabilities in NUUO NVRmini2 / NVRsolo / Crystal devices and NETGEAR ReadyNAS Surveillance application
E-DB Note: Source ~ http://carnal0wnage.attackresearch.com/2016/08/got-any-rces.html
Document Title:
# Exploit developed using Exploit Pack v5.4
# Exploit Title: PHP Power Browse v1.2 - Path Traversal
===================================================================
Stored Cross-Site Scripting vulnerability in Count per Day WordPress Plugin
-----BEGIN PGP SIGNED MESSAGE-----
# Exploit Title: Kodi 16.1 Web Server Remote DoS
# Exploit title: ntopng user enumeration
Sample generated with AFL
Sample generated by AFL
Sample generated with AFL
================================================================================================================
SQL injection vulnerability in Booking Calendar WordPress Plugin
Stored Cross-Site Scripting vulnerability in WP Live Chat Support WordPress Plugin
Cross-Site Request Forgery in ALO EasyMail Newsletter WordPress Plugin
# Exploit Title: [Haliburton LogView Pro v9.7.5]
_ _ _ _ _ _ _ _ _ _
#!/usr/bin/python
mySCADAProv7 Local Privilege Escalation
# Exploit Title: Wordpress Ultimate-Product-Catalog get_results("SELECT * FROM $catalogue_items_table_name WHERE Cata...
# Exploit Title: Barracuda Web App Firewall/Load Balancer Post Auth Remote Root Exploit (3)
# Exploit Title: Barracuda Web Application Firewall
#!/usr/bin/python
There's a reference count leak in aa_fs_seq_hash_show that can be used to overflow the reference counter and trigger ...
perf_event_open() offers to collect various pieces of information when an event occurs, including a user stack backtr...
#!/usr/bin/env python
# Exploit Title: Barracuda Web App Firewall/Load Balancer Post Auth Remote Root Exploit (2)
PHP File Vault version 0.9 , remote directory traversal and read file vulnerabilty
Iris ID IrisAccess ICU 7000-2 Multiple XSS and CSRF Vulnerabilities
Iris ID IrisAccess ICU 7000-2 Remote Root Command Execution
Iris ID IrisAccess iCAM4000/iCAM7000 Hardcoded Credentials Remote Shell Access
Rapid7 AppSpider 6.12 Web Application Vulnerability Scanner Elevation Of Privilege
# Exploit Title: Barracuda Web App Firewall/Load Balancer Post Auth Remote Root Exploit