Exploits
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
- 类型
- 漏洞条目
- 总量
- 24,950
- 页码
- 304
Elastix – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/60262/info
Barracuda SSL VPN 680 – ‘returnTo’ Open Redirection
source: https://www.securityfocus.com/bid/60172/info
WordPress Plugin ADIF Log Search Widget – ‘logbook_search.php’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/60198/info
SIEMENS Solid Edge ST4/ST5 SEListCtrlX – ActiveX SetItemReadOnly Arbitrary Memory Rewrite Remote Code Execution
SIEMENS Solid Edge ST4/ST5 SEListCtrlX ActiveX Control SetItemReadOnly
SIEMENS Solid Edge ST4/ST5 WebPartHelper – ActiveX RFMSsvs!JShellExecuteEx Remote Code Execution
SIEMENS Solid Edge ST4/ST5 WebPartHelper ActiveX Control
SAS Integration Technologies Client 9.31_M1 ‘SASspk.dll’ – Stack Overflow
SAS Integration Technologies Client ActiveX Stack BoF 0-day
HP LaserJet Pro P1606dn – Webadmin Password Reset
#!/usr/bin/python
AVE.CMS 2.09 – ‘index.php?module’ Blind SQL Injection
#!/usr/bin/env python
Vanilla Forums 2.0.18.8 – Multiple Vulnerabilities
# Exploit Title: Vanilla Forums Insecure Permissions Vulnerability
WordPress Plugin User Role Editor 3.12 – Cross-Site Request Forgery
# Exploit Title: WP User Role Editor CSRF
WordPress Plugin Spider Event Calendar 1.3.0 – Multiple Vulnerabilities
[waraxe-2013-SA#104] - Multiple Vulnerabilities in Spider Event Calendar Wordpress Plugin
WordPress Plugin Spider Catalog 1.4.6 – Multiple Vulnerabilities
[waraxe-2013-SA#105] - Multiple Vulnerabilities in Spider Catalog Wordpress Plugin
RadioCMS 2.2 – ‘menager.php?playlist_id’ SQL Injection
#################################################
Matterdaddy Market – Multiple Vulnerabilities
source: https://www.securityfocus.com/bid/60150/info
Weyal CMS – Multiple SQL Injections
source: https://www.securityfocus.com/bid/60089/info
WordPress Plugin ProPlayer 4.7.9.1 – SQL Injection
##############
Kimai 0.9.2.1306-3 – SQL Injection
# Exploit Title: Kimai 0.9.2.1306-3 SQLi
Ophcrack 3.5.0 – Code Execution Local Buffer Overflow
# Exploit Title: ophcrack v3.5.0 - Local Code Execution BOF
Microsoft Windows – Win32k!EPATHOBJ::pprFlattenRec Uninitialized Next Pointer Testcase
I'm quite proud of this list cycle trick, here's how to turn it into an
Acme thttpd HTTP Server – Directory Traversal
source: https://www.securityfocus.com/bid/60010/info
Python RRDtool Module – Function Format String
source: https://www.securityfocus.com/bid/60004/info
Drupal Module CKEditor < 4.1WYSIWYG (Drupal 6.x/7.x) - Persistent Cross-Site Scripting
# Exploit Title: Persistent XSS in wysiwyg CKEditor
PHP-Charts 1.0 – Code Execution
# Exploit Title: PHP-CHARTS v1.0 code execution vulnerability
Nginx 1.3.9 < 1.4.0 - Denial of Service (PoC)
# Exploit Title: nginx v1.3.9-1.4.0 DOS POC (CVE-2013-2028)
Exponent CMS 2.2.0 Beta 3 – Multiple Vulnerabilities
Advisory ID: HTB23154
WordPress Plugin Mail On Update – Cross-Site Request Forgery
source: https://www.securityfocus.com/bid/59932/info
WordPress Plugin WP Cleanfix – Cross-Site Request Forgery
source: https://www.securityfocus.com/bid/59940/info
Serva 32 TFTP 2.1.0 – Buffer Overflow (Denial of Service) (PoC)
#Serva 32 TFTP Buffer overflow DoS
WordPress Plugin wp-FileManager – ‘path’ Arbitrary File Download
source: https://www.securityfocus.com/bid/59886/info
Jojo CMS – ‘search’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/59933/info
Jojo CMS – ‘x-forwarded-for’ HTTP header SQL Injection
source: https://www.securityfocus.com/bid/59934/info
WordPress Plugin wp-FileManager – Arbitrary File Download
Title: Wordpress wp-FileManager Local File Download Vulnerability
Invision Power Board 1.x?/2.x/3.x – Admin Takeover
IPB (Invision Power Board) all versions (1.x? / 2.x / 3.x) Admin account Takeover leading to code execution
WHMCS 4.x – ‘invoicefunctions.php?id’ SQL Injection
# Title: WHMCS 4.x SQL Injection Vulnerability
Linux Kernel 2.6.32 < 3.x (CentOS 5/6) - 'PERF_EVENTS' Local Privilege Escalation (1)
#define _GNU_SOURCE 1
Quick Search 1.1.0.189 – Buffer Overflow (SEH)
# Exploit Title: Quick Search Version 1.1.0.189 Buffer Overflow vulnerability(SEH)
Alienvault Open Source SIEM (OSSIM) 4.1.2 – Multiple SQL Injections
RunRunLevel Web Security Research - AlienVault OSSIM multiple SQL Injection vulnerabilities
UMI CMS 2.9 – Cross-Site Request Forgery
Advisory ID: HTB23151
Gallery Server Pro – Arbitrary File Upload
source: https://www.securityfocus.com/bid/59831/info