Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 274
ZeusCart – ‘prodid’ SQL Injection
source: https://www.securityfocus.com/bid/68182/info
ZeroCMS 1.0 – ‘zero_transact_article.php’ SQL Injection
ZeroCMS v1.0 SQL Injection Vulnerability (zero_transact_article.php article_id POST parameter)
Linux Kernel 3.13 – SGID Privilege Escalation
#define _GNU_SOURCE
web2Project 3.1 – Multiple Vulnerabilities
Advisory ID: HTB23213
ZTE WXV10 W300 – Multiple Vulnerabilities
# Exploit Title: ZTE WXV10 W300 Multiple Vulnerabilities
Alienvault Open Source SIEM (OSSIM) < 4.7.0 - av-centerd 'get_log_line()' Remote Code Execution
# Exploit Title: AlienVault OSSIM < 4.7.0 av-centerd 'get_log_line()' Remote Code Execution
Docker 0.11 – VMM-Container Breakout
#define _GNU_SOURCE
Cacti Superlinks Plugin 1.4-2 – SQL Injection
$$$$$$\ $$\ $$\ $$$$$$\
Motorola SBG901 Wireless Modem – Cross-Site Request Forgery
Exploit Title : Motorola SBG901 Wireless Modem CSRF Vulnerability
PostgreSQL 8.4.1 – JOIN Hashtable Size Integer Overflow Denial of Service
source: https://www.securityfocus.com/bid/38619/info
Plesk 10.4.4/11.0.9 – SSO XML External Entity / Cross-Site Scripting Injection
# Exploit Title: Plesk SSO XXE injection (Old bug) Exploit #
ZTE / TP-Link RomPager – Denial of Service
#!/usr/bin/env python
Yealink VoIP Phone SIP-T38G – Default Credentials
Title: Yealink VoIP Phone SIP-T38G Default Credentials
Yealink VoIP Phone SIP-T38G – Local File Inclusion
Title: Yealink VoIP Phone SIP-T38G Local File Inclusion
Yealink VoIP Phone SIP-T38G – Remote Command Execution
Title: Yealink VoIP Phone SIP-T38G Remote Command Execution
Yealink VoIP Phone SIP-T38G – Privilege Escalation
Title: Yealink VoIP Phone SIP-T38G Privileges Escalation
ZeroCMS 1.0 – ‘zero_transact_user.php’ Handling Privilege Escalation
import sys,getopt,cookielib,urllib2,urllib
netKar PRO 1.1 – ‘.nkuser’ File Creation Null Pointer Denial of Service
source: https://www.securityfocus.com/bid/39558/info
IBM AIX 6.1.8 – ‘libodm’ Arbitrary File Write
Vulnerability title: Privilege Escalation in IBM AIX
Yealink VoIP Phones – ‘/servlet’ HTTP Response Splitting
source: https://www.securityfocus.com/bid/68022/info
Core FTP LE 2.2 – Heap Overflow (PoC)
#-----------------------------------------------------------------------------#
SHOUTcast DNAS 2.2.1 – Persistent Cross-Site Scripting
# Exploit Title: SHOUTcast DNAS v2.2.1 win32 XSS\HTML Injection in Song history (other version may be also affected)
ZeroCMS 1.0 – ‘zero_view_article.php’ SQL Injection
ZeroCMS 1.0 (article_id) SQL Injection Vulnerability
WordPress Plugin JW Player for Flash & HTML5 Video – Cross-Site Request Forgery
source: https://www.securityfocus.com/bid/67954/info
WordPress Plugin Featured Comments – Cross-Site Request Forgery
source: https://www.securityfocus.com/bid/67955/info
eFront 3.6.14.4 – ‘surname’ Persistent Cross-Site Scripting
# Exploit Title: Persistent Cross Site Scripting Vulnerability in eFront
WebTitan 4.01 (Build 68) – Multiple Vulnerabilities
SEC Consult Vulnerability Lab Security Advisory < 20140606-0 >
DevExpress ASPxFileManager 10.2 < 13.2.8 - Directory Traversal
Advisory: Directory Traversal in DevExpress ASP.NET File Manager
WordPress Theme Infocus – ‘/infocus/lib/scripts/dl-skin.php’ Local File Disclosure
source: https://www.securityfocus.com/bid/67934/info
WordPress Theme Elegance – ‘/elegance/lib/scripts/dl-skin.php’ Local File Disclosure
source: https://www.securityfocus.com/bid/67935/info
Madness Pro 1.14 – Persistent Cross-Site Scripting
#!/usr/bin/env python2
Madness Pro 1.14 – SQL Injection
#!/usr/bin/env python2
Foreman Smart-Proxy – Remote Command Injection
source: https://www.securityfocus.com/bid/68117/info
PHPBTTracker+ 2.2 – SQL Injection
# Exploit Title: PHPBTTracker+ 2.2 SQL Injection
NG WifiTransfer Pro 1.1 – Local File Inclusion
Document Title:
Files Desk Pro 1.4 iOS – Local File Inclusion
Document Title:
Privacy Pro 1.2 HZ iOS – Local File Inclusion
Document Title:
TigerCom My Assistant 1.1 iOS – Local File Inclusion
Document Title: