Joomla! Component Spider FAQ – SQL Injection
##################################################################################################
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
##################################################################################################
#!/usr/bin/python
# Exploit Title: WP Marketplace 2.4.0 Arbitrary File Download
# Exploit Title: Persistent XSS via Markdown on Telescope
Source: https://code.google.com/p/google-security-research/issues/detail?id=222
# Exploit Title : FastStoneImage Viewer (Corrupted tga) IMAGESPECIFICATION.Width Crash POC
I. Overview
Version 1.2.5 of the ECommerce-WD plugin for Joomla! has multiple
Abstract
1. Advisory Information
Spybot Search & Destroy 1.6.2 Security Center Service Privilege Escalation
Moodle 2.5.9/2.6.8/2.7.5/2.8.3 Block Title Handler Cross-Site Scripting
# Exploit Title: Metasploit Project initial User Creation CSRF
#======================================================================================
# Exploit Title: Smart PHP Poll Auth Bypass Vulnerability
#!/usr/bin/python
Foxit Reader 7.0.6.1126 Unquoted Service Path Elevation Of Privilege
Title: WordPress SEO by Yoast
Intel Network Adapter Diagnostic Driver IOCTL Handling Vulnerability
#Vulnerability title: Community Gallery - Stored Cross-Site Scripting
# Exploit Title: ArcSight Logger - Arbitrary File Upload (Code Execution)
# Exploit Title: [Citrix Netscaler NS10.5 WAF Bypass via HTTP Header Pollution]
[+]Title: Codiad v2.5.3 - LFI Vulnerability
Source: http://www.halfdog.net/Security/2015/UpstartLogrotationPrivilegeEscalation/
#####################################################################################
#####################################################################################
#####################################################################################
#!/bin/python2
# Exploit Title: CS-Cart 4.2.4 CSRF
# Exploit Title: Codoforum 2.5.1 Arbitrary File Download
GeniXCMS v0.0.1 Remote Unauthenticated SQL Injection Exploit
######################################################################
Sources:
# Title : Sagem F@st 3304-V2 Telnet Crash POC
# Exploit Title: Wordpress Plugin Reflex Gallery - Arbitrary File Upload
# Title: Elastix v2.x Blind SQL Injection Vulnerability
#Vulnerability title: ProjectSend r561 - SQL injection vulnerability