Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 220
WordPress Plugin All in One SEO Pack 2.3.6.1 – Persistent Cross-Site Scripting
Persistent Cross-Site Scripting in All in One SEO Pack WordPress Plugin
WordPress Plugin Activity Log 2.3.1 – Persistent Cross-Site Scripting
Persistent Cross-Site Scripting in WordPress Activity Log plugin
IPS Community Suite 4.1.12.3 – PHP Code Injection
---------------------------------------------------------------------------
Adobe Flash – ATF Processing Overflow
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=786
Adobe Flash – JXR Processing Double-Free
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=788
Adobe Flash – LMZA Property Decoding Heap Corruption
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=790
Adobe Flash – ATF Image Packing Overflow
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=793
WordPress Plugin Lazy Content Slider 3.4 – Cross-Site Request Forgery (Add Catetory)
######################
Hide.Me VPN Client 1.2.4 – Local Privilege Escalation
Title: Hide.Me VPN Client - EoP: User to SYSTEM
InstantHMI 6.1 – Local Privilege Escalation
Title: InstantHMI - EoP: User to ADMIN
Microsoft WinDbg – ‘logviewer.exe’ Crash (PoC)
[+] Credits: HYP3RLINX
PHP Real Estate Script 3 – Arbitrary File Disclosure
# Exploit Title: php Real Estate Script Arbitrary File Disclosure
CyberPower Systems PowerPanel 3.1.2 – XML External Entity Out-Of-Band Data Retrieval
CyberPower Systems PowerPanel 3.1.2 XXE Out-Of-Band Data Retrieval
Streamo Online Radio And TV Streaming CMS – SQL Injection
######################
Tiki Wiki 15.1 – File Upload
#!/usr/bin/python
OPAC KpwinSQL – Multiple Vulnerabilities
OPAC KpwinSQL LFI/XSS Vulnerabilities
GE Proficy HMI/SCADA CIMPLICITY 8.2 – Local Privilege Escalation
# Exploit Title: GE Proficy HMI/SCADA CIMPLICITY 8.2 Local Privilege Escalation Exploit(0 day)
CIMA DocuClass ECM – Multiple Vulnerabilities
# Exploit Title: [CIMA DocuClass Enterprise Content Management - Multiple Vulnerabilities]
24online SMS_2500i 8.3.6 build 9.0 – SQL Injection
# Exploit Title: SQL Injection In 24 Online Billing API
Advanced Webhost Billing System (AWBS) 2.9.6 – Multiple Vulnerabilities
AWBS v2.9.6 Multiple Remote Vulnerabilities
PaKnPost Pro 1.14 – Multiple Vulnerabilities
# Exploit Title: PaKnPost Pro Arbitrary File Upload & Remote Code Execution
GNU Wget < 1.18 - Arbitrary File Upload / Remote Code Execution
=============================================
OpenFire 3.10.2 < 4.0.1 - Multiple Vulnerabilities
# Several vulnerabilities doscovered in OpenFire version 3.10.2 to 4.0.1
XpoLog Center 6 – Remote Command Execution / Cross-Site Request Forgery
XpoLog Center V6 CSRF Remote Command Execution
Ktools Photostore 4.7.5 – Multiple Vulnerabilities
#-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-#
Exim 4 (Debian 8 / Ubuntu 16.04) – Spool Privilege Escalation
-----BEGIN PGP SIGNED MESSAGE-----
WordPress Plugin Real3D FlipBook – Multiple Vulnerabilities
#########################################################################
WebCalendar 1.2.7 – Multiple Vulnerabilities
[+] Credits: John Page aka HYP3RLINX
eCardMAX 10.5 – Multiple Vulnerabilities
Advisory ID: ZSL-2016-5336
Linux Kernel < 4.4.0-21 (Ubuntu 16.04 x64) - 'netfilter target_offset' Local Privilege Escalation
EDB Note: Download ~ https://gitlab.com/exploit-database/exploitdb-bin-sploits/-/raw/main/bin-sploits/44300.zip
Linux Kernel 4.4.0-21 (Ubuntu 16.04 x64) – Netfilter ‘target_offset’ Out-of-Bounds Privilege Escalation
Exploit-DB Mirror: https://gitlab.com/exploit-database/exploitdb-bin-sploits/-/raw/main/bin-sploits/40053.zip
Phoenix Exploit Kit – Remote Code Execution
# Exploit Title: Phoenix Exploit Kit - Remote Code Execution
Ktools Photostore 4.7.5 – Blind SQL Injection
Title : Ktools Photostore
Symantec AntiVirus – Unpacking RAR Multiple Remote Memory Corruptions
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=810
Symantec AntiVirus – ‘dec2lha Library’ Remote Stack Buffer Overflow (PoC)
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=814
Symantec AntiVirus – Heap Overflow Modifying MIME Messages
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=818
Symantec AntiVirus – TNEF Decoder Integer Overflow
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=819
Symantec AntiVirus – Missing Bounds Checks in dec2zip ALPkOldFormatDecompressor::UnShrink
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=821
Symantec AntiVirus – PowerPoint Misaligned Stream-cache Remote Stack Buffer Overflow (PoC)
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=823