WebDisk+ 2.1 iOS – Code Execution
Document Title:
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Document Title:
Document Title:
Exploit found date: 10/24/2014
# !/usr/bin/python
# Exploit Title: Remote Directory Traversal exploit for Dell EqualLogic 6.0
printf("[*] hdr->e_phoff:\t0x%.4x\n", hdr->e_phoff);
import socket
source: https://www.securityfocus.com/bid/47049/info
Document Title:
Document Title:
Document Title:
# Exploit Title: DotNetNuke DNNspot Store (UploadifyHandler.ashx) windows/shell/reverse_tcp
# Exploit Title: iBackup icacls "C:\Program Files\IBackupWindows\ib_service.exe"
#!/usr/bin/env python
#!/usr/bin/python
Core Security - Corelabs Advisory
# Drupal 7.x SQL Injection SA-CORE-2014-005 https://www.drupal.org/SA-CORE-2014-005
Document Title:
:::::::-. ... ::::::. :::.
Document Title:
#!/usr/bin/env python
# Exploit Title: RBS Change Complet Open Source multiple CSRF vulnerabilities POST and GET
Telefonica O2 Connection Manager 3.4 Local Privilege Escalation Vulnerability
Telefonica O2 Connection Manager 8.7 Service Trusted Path Privilege Escalation
Vulnerability title: Blind SQL Injection Vulnerability in YourMembers plugin
# Exploit Title: Tenda A32 Router CSRF Vulnerability(reboot the Router)
# Exploit Title: Seo Control Panel 3.6.0 Authenticated Sql Injection
CVE-2014-2021 - vBulletin 5.x/4.x - persistent XSS in AdminCP/ApiLog via xmlrpc API (post-auth)
CVE-2014-2022 - vbulletin 4.x - SQLi in breadcrumbs via xmlrpc API (post-auth)
> Vulnerabilities in Pimcore 1.4.9 to 2.1.0 (inclusive)
PoC for XSS bugs in the admin console of GetSimple CMS 3.3.1
> Vulnerabilities in CMS Made Simple, version 1.11.9
FUSE-based exploit for CVE-2014-5207
>> Multiple critical vulnerabilities in BMC Track-It!
DrayTek VigorACS SI (