Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 222
Airia – Arbitrary File Upload
# Exploit Title: Airia - Webshell Upload Vulnerability
Symphony CMS 2.6.7 – Session Fixation
[+] Credits: John Page aka hyp3rlinx
ACROS Security 0patch 2016.05.19.539 – ‘0PatchServicex64.exe’ Unquoted Service Path Privilege Escalation
ACROS Security 0patch (0PatchServicex64.exe) Unquoted Service Path Privilege Escalation
Vicidial 2.11 – Scripts Persistent Cross-Site Scripting
# Exploit Title: Vicidial 2.11 Scripts - Authenticated Stored XSS
ATCOM PBX IP01 / IP08 / IP4 / IP2G4A – Authentication Bypass
# Title: ATCOM PBX system , auth bypass exploit
Roxy Fileman 1.4.4 – Arbitrary File Upload
# Exploit Title: Roxy Fileman
Tiki Wiki CMS Calendar 6.15/9.11 LTS/12.5 LTS/14.2 – Remote Code Execution
# Exploit Title: Tiki-Calendar-RCE
Blat 3.2.14 – Stack Overflow
1. Vulnerable Product Version:
SolarWinds Virtualization Manager – Local Privilege Escalation
Product: Solarwinds Virtualization Manager
Gemalto Sentinel License Manager 18.0.1.55505 – Directory Traversal
Gemalto Sentinel License Manager 18.0.1 Directory Traversal Vulnerability
Ultrabenosaurus ChatBoard – Persistent Cross-Site Scripting
# Exploit Title: Ultrabenosaurus ChatBoard - Stored XSS
w2wiki – Multiple Cross-Site Scripting Vulnerabilities
# Exploit Title: w2wiki - Multiple XSS(Stored/Reflected)
Hyperoptic (Tilgin) Router HG23xx – Multiple Vulnerabilities
Hyperoptic (Tilgin) Router HG23xx Multiple XSS And CSRF Vulnerabilities
Dokeos 2.2.1 – Blind SQL Injection
# Exploit Title: Dokeos Blind SQL Injection
Joomla! Component com_enmasse 5.1 < 6.4 - SQL Injection
# Exploit Title: Joomla com_enmasse - SQL Injection
AdobeUpdateService 3.6.0.248 – Unquoted Service Path Privilege Escalation
----------------------------------------------------------------------------------------------------------
BookingWizz Booking System < 5.5 - Multiple Vulnerabilities
1. ADVISORY INFORMATION
jbFileManager – Directory Traversal
# Exploit Title: jbFileManager - Path Traversal(view/add/delete)
PHPLive 4.4.8 < 4.5.4 - Password Recovery SQL Injection
#!/bin/env python
Microsoft Windows 7 – win32k Bitmap Use-After-Free (MS16-062) (1)
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=746
Microsoft Windows 7 – win32k Bitmap Use-After-Free (MS16-062) (2)
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=747
Google Chrome – GPU Process MailboxManagerImpl Double-Read
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=780
FRticket Ticket System – Persistent Cross-Site Scripting
# Exploit Title: FRticket - Ticket System - Stored XSS
Easy RM to MP3 Converter 2.7.3.700 – ‘.m3u’ File (Universal ASLR + DEP Bypass)
# Exploit Title: Easy RM to MP3 Converter 2.7.3.700 (.m3u) File BoF Exploit with Universal DEP+ASLR bypass
Joomla! Component com_payplans 3.3.6 – SQL Injection
######################
Zabbix 2.2 < 3.0.3 - API JSON-RPC Remote Code Execution
#!/usr/bin/env python
iSQL 1.0 – Command Injection
#!/bin/ruby
iSQL 1.0 – ‘isql_main.c’ Buffer Overflow (PoC)
#!/bin/ruby
Foxit PDF Reader 1.0.1.0925 – CPDF_StreamContentParser::~CPDF_StreamContentParser Heap Memory Corruption
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=741
Foxit PDF Reader 1.0.1.0925 – CPDF_DIBSource::TranslateScanline24bpp Out-of-Bounds Read
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=744
Foxit PDF Reader 1.0.1.0925 – CFX_WideString::operator= Invalid Read
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=745
Foxit PDF Reader 1.0.1.0925 – kdu_core::kdu_codestream::get_subsampling Memory Corruption
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=743
Foxit PDF Reader 1.0.1.0925 – CFX_BaseSegmentedArray::IterateIndex Memory Corruption
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=742
Matrix42 Remote Control Host 3.20.0031 – Unquoted Path Privilege Escalation
# Exploit Title: Matrix42 Remote Control Host - Unquoted Path Privilege Escalation