eXtplorer 2.1.9 – ‘.ZIP’ Directory Traversal
[+] Credits: John Page aka hyp3rlinx
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
[+] Credits: John Page aka hyp3rlinx
[+] Credits: hyp3rlinx
Microsoft Office is prone to a remote denial-of-service vulnerability.
-----------------------------------------------------------------------------------------------------------------
Title - Web2py 2.14.5 Multiple Vulnerabilities LFI,XSS,CSRF
# Exploit developed using Exploit Pack v5.4
# Title : runAV mod_security Remote Command Execution
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=740
Exploit Title: Microsoft Windows Media Center .MCL File Processing Remote Code Execution Vulnerability (MS16-059)
# Exploit Title: WordPress Q and A (Focus Plus) FAQ Full Path Disclosure and SQL Injection
# Exploit Title: WordPress plugin Image Gallery Full Path Disclosure and SQL Injection
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=775
#!/usr/bin/python
-----------------------------------
+ Credits: Maxim Tomashevich from Thegrideon Software
#!/usr/bin/perl -w
#!/usr/bin/python
# -*- coding: cp1252 -*-
########################################################################################
Ajaxel CMS 8.0 Multiple Vulnerabilities
#!/usr/bin/python
#!/usr/local/bin/python
ZeewaysCMS Multiple Vulnerabilities
Source: http://rol.im/asux/
Certec EDV atvise SCADA server 2.5.9 Privilege Escalation Vulnerability
# Exploit Title: WebDAV Elevation of Privilege Vulnerability (MS16)-2
#!/usr/bin/python
#!/usr/bin/env python
#!/usr/bin/env python
# Exploit Title: DotNetNuke 07.04.00 Administration Authentication Bypass
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=719
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=759
[SPSA-2016-02/ManageEngine ApplicationsManager]------------------------------
Google Home Page
# Exploit Title: Alibaba Clone B2B Script Admin Authentication Bypass
=============================================
# Exploit developed using Exploit Pack v5.4
######################################################################################
# Exploit Title: PHP Imagick disable_functions Bypass
Nikolay Ermishkin from the Mail.Ru Security Team discovered several
Source: http://web-in-security.blogspot.ca/2016/05/curious-padding-oracle-in-openssl-cve.html
CVE-2016-4338: Zabbix Agent 3.0.1 mysql.size shell command injection