Linux Kernel 3.13.0 < 3.19 (Ubuntu 12.04/14.04/14.10/15.04) - 'overlayfs' Local Privilege Escalation (Access /etc/shadow)
The overlayfs filesystem does not correctly check file permissions when
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
The overlayfs filesystem does not correctly check file permissions when
# Vulnerability type: Cross-site Request Forgery
Remoteexecution.net**
#!/usr/bin/python
#!/usr/bin/python
Advisory: SQL Injection in TYPO3 Extension Akronymmanager
Advisory: E-Detective Lawful Interception System
Cisco AnyConnect Secure Mobility Client VPN API Stack Overflow
| Exploit Title: Milw0rm Clone Script v1.0 (Auth Bypass) SQL Injection Vulnerability |
# Exploit Title: ClickHeat
# Exploit Title: foobar2000 1.3.8 (.m3u) Local Crash PoC
#!/usr/bin/python
# Exploit Title: CSRF, Persistent XSS & LFI
# Exploit title: Opsview 4.6.2 - Multiple XSS
# Exploit Title: SQL Injection & Persistent XSS
Title: Path Traversal vulnerability in Wordpress plugin se-html5-album-audio-player v1.1.0
Title: Remote file upload vulnerability in aviary-image-editor-add-on-for-gravity-forms v3.0beta Wordpress plugin
Fix for CVE-2015-3222 which allows for root escalation via syscheck - https://github.com/ossec/ossec-hids/releases/ta...
#!/usr/bin/python
# Exploit Title: HP WebInspect - XML External Entity
# Exploit Title: Wordpress Plugin RobotCPA V5 - Local File Include
# Exploit Title: Paypal Currency Converter Basic For Woocommerce File Read
# Exploit Title: Wordpress History Collection
# Exploit Title: Authentication Bypass in Pandora FMS
# Exploit Title: FiverrScript CSRF Vulnerability (add New admin)
#!/usr/bin/python
Advisory ID: HTB23260
Advisory ID: HTB23259
Advisory: Alcatel-Lucent OmniSwitch Web Interface Cross-Site Request Forgery
# Exploit Title: AnimaGallery 2.6 (theme and lang cookie parametre) Local File Include Vulnerability
# Title: CVE-2015-4010 - Cross-site Request Forgery & Cross-site Scripting in Encrypted
>> Multiple vulnerabilities in SysAid Help Desk 14.4
>> Heap overflow and integer overflow in ICU library (v52 to v54)
| Exploit Title: Milw0rm Clone Script v1.0 - (time based) SQLi |
D-Link DSL-2780B DLink_1.01.14
TP-Link ADSL2+ TD-W8950ND
D-Link DSL-2730B AU_2.01
D-Link DSL-526B ADSL2+ AU_2.01
# Exploit Title: wp-imagezoom Remote Image Upload
######################################################################################
=========================================================
# Exploit Title: WiFi HD 8.1 - Directory Traversal and Denial of Service
Broadlight Residential Gateway DI3124
# Exploit Title: Wordpress Really Simple Guest Post File Include
1 Click Audio Converter Activex Buffer Overflow