Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 227
Microsoft Internet Explorer 11 – MSHTML!CMarkupPointer::UnEmbed Use-After-Free
IE 11.0.9600.18230 MSHTML!CMarkupPointer::UnEmbed UAF POC
AirOS 6.x – Arbitrary File Upload
EDB-Note Source: https://hackerone.com/reports/73480
Microsoft Excel – Out-of-Bounds Read Code Execution (MS16-042)
#######################################################################################
pfSense Firewall 2.2.6 – Services Cross-Site Request Forgery
# Exploit Title: pfSense Firewall
PHPmongoDB 1.0.0 – Multiple Vulnerabilities
#####################################################################################################################...
Microsoft Internet Explorer 9/10/11 – ‘CDOMStringDataList::InitFromString’ Out-of-Bounds Read (MS15-112)
IE 10-11 Windows 7 SP1 x86 - OOB Read ALSR Bypass PoC
Oracle Application Testing Suite (ATS) 12.4.0.2.0 – Authentication Bypass / Arbitrary File Upload
# Exploit Title: Oracle Application Testing Suite Authentication Bypass and Arbitrary File Upload Remote Exploit
Texas Instrument Emulator 3.03 – Local Buffer Overflow
# Exploit Author: Juan Sacco - http://www.exploitpack.com -
Ovidentia troubleticketsModule 7.6 – Remote File Inclusion
# Title: Ovidentia Module troubletickets 7.6 GLOBALS[babInstallPath] Remote File Inclusion Vulnerability
WPN-XM Serverstack 0.8.6 – Cross-Site Request Forgery
[+] Credits: hyp3rlinx
OpenCart 2.1.0.2 < 2.2.0.0 - json_decode Function Remote Code Execution
OpenCart json_decode function Remote PHP Code Execution
CAM UnZip 5.1 – .’ZIP’ File Directory Traversal
[+] Credits: hyp3rlinx
RockMongo PHP MongoDB Administrator 1.1.8 – Multiple Vulnerabilities
#####################################################################################################################...
Google Android – IOMX ‘getConfig’/’getParameter’ Information Disclosure
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=711
Google Android – IMemory Native Interface is Insecure for IPC Use
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=706
Novell ServiceDesk 6.5/7.0.3/7.1.0 – Multiple Vulnerabilities
>> Multiple vulnerabilities in Novell Service Desk 7.1.0, 7.0.3 and 6.5
Express Zip 2.40 – Directory Traversal
#!/usr/bin/python -w
Apple Intel HD 3000 Graphics Driver 10.0.0 – Local Privilege Escalation
░▀█▀░█▀█░█░░░█▀█░█▀▀░░░█░█░█░█░█░░░█▀█░█▀▄░█▀▀░█░█░
op5 7.1.9 – Remote Command Execution
[+] Credits: hyp3rlinx
Mess Emulator 0.154-3.1 – Local Buffer Overflow
# Exploit Author: Juan Sacco - http://www.exploitpack.com -
Asbru Web Content Management System 9.2.7 – Multiple Vulnerabilities
Asbru Web Content Management System v9.2.7 Multiple Vulnerabilities
SocialEngine 4.8.9 – SQL Injection
Advisory ID: HTB23286
Linux Kernel (x86) – Disable ASLR by Setting the RLIMIT_STACK Resource to Unlimited
Source: http://hmarco.org/bugs/CVE-2016-3672-Unlimiting-the-stack-not-longer-disables-ASLR.html
ManageEngine Password Manager Pro 8102 to 8302 – Multiple Vulnerabilities
[Systems Affected]
Xion Audio Player 1.5 (build 160) – ‘.mp3’ Crash (PoC)
# Exploit Title: Xion Audio Player new('legit.mp3'); # whatever mp3 you got handy
Hexchat IRC Client 2.11.0 – Directory Traversal
#!/usr/bin/python
Hexchat IRC Client 2.11.0 – CAP LS Handling Buffer Overflow
#!/usr/bin/python
DameWare Remote Controller < 12.0.0.520 - Remote Code Execution
# Exploit Title: Dameware Remote Controller RCE
WordPress Plugin Advanced Video 1.0 – Local File Inclusion
#!/usr/bin/env python
Microsoft Windows Kernel – Bitmap Use-After-Free
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=686
Microsoft Windows Kernel – ‘NtGdiGetTextExtentExW’ Out-of-Bounds Memory Read
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=685
Adobe Flash – URLStream.readObject Use-After-Free
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=611
Adobe Flash – textfield.maxChars Use-After-Free
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=581