ZCBS/ZBBS/ZPBS v4.14k – Reflected Cross-Site Scripting (XSS)
# Exploit Title: ZCBS/ZBBS/ZPBS v4.14k - Reflected Cross-Site Scripting (XSS)
cgi 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: ZCBS/ZBBS/ZPBS v4.14k - Reflected Cross-Site Scripting (XSS)
# Exploit Title: Mitel MiCollab AWV 8.1.2.4 and 9.1.3 - Directory Traversal and LFI
# Exploit Title: LISTSERV 17 - Insecure Direct Object Reference (IDOR)
# Exploit Title: LISTSERV 17 - Reflected Cross Site Scripting (XSS)
class MetasploitModule < Msf::Exploit::Remote
# Exploit Title: IPCop 2.1.9 - Remote Code Execution (RCE) (Authenticated)
import socket
# Exploit Title: CHIYU TCP/IP Converter devices - CRLF injection
# Exploit Title: CHIYU IoT devices - 'Multiple' Cross-Site Scripting (XSS)
# Exploit Title: IPFire 2.25 - Remote Code Execution (Authenticated)
# Exploit Title: Gemtek WVRTM-127ACN 01.01.02.141 - Authenticated Arbitrary Command Injection
# Title: Mailman 1.x > 2.1.23 - Cross Site Scripting (XSS)
# Exploit Title: Zen Load Balancer 3.10.1 - 'index.cgi' Directory Traversal
# Exploit Title: Zen Load Balancer 3.10.1 - Remote Code Execution
# Exploit Title: CHIYU BF430 TCP IP Converter - Stored Cross-Site Scripting
# Exploit Title: Citrix SD-WAN Appliance 10.2.2 Auth Bypass and Remote Command Execution
# Exploit Title: Master IP CAM 01 Remote Command Execution
#####################################################################################################################...
#####################################################################################################################...
# Exploit Title: SirsiDynix e-Library
# [CVE-2018-10093] Remote command injection vulnerability in AudioCode IP phones
# Exploit Title: PLC Wireless Router GPN2.4P21-C-CN -Reflected XSS
Synaccess netBooter NP-02x/NP-08x 6.8 Authentication Bypass
Product - ASUSTOR ADM - 3.1.0.RFQ3 and all previous builds
There is a directory traversal vulnerability in cgit_clone_objects(), reachable when the configuration flag enable-ht...
#!/usr/bin/ruby
#!/usr/bin/ruby
# Exploit Title: Synology DiskStation Manager (DSM) < 6.1.3-15152 - 'forget_passwd.cgi' User Enumeration
# Vulnerability Title: ITGuard-Manager V0.0.0.1 PreAuth Remote Code Execution
Title: Meinberg LANTIME Web Configuration Utility - Arbitrary File Read
#!/usr/bin/python
SEC Consult Vulnerability Lab Security Advisory < 20171018-1 >
[+] SSD Beyond Security: https://blogs.securiteam.com/index.php/archives/3430
POST /cgi-bin/login.cgi?redirect=/ HTTP/1.1
# Exploit Title: Citix SD-WAN logout cookie preauth Remote Command Injection Vulnerablity
# Exploit Title: Sonicwall importlogo/sitecustomization CGI Remote Command Injection Vulnerablity
# Exploit Title: Sonicwall gencsr CGI Remote Command Injection Vulnerablity
Sonicwall Secure Remote Access (SRA) - Command Injection Vulnerabilities
X41 D-Sec GmbH Security Advisory: X41-2017-005
QNAP QTS multiple RCE vulnerabilities
Title: Multiple vulnerabilities discovered in dnaLIMS DNA sequencing
Title: MRF Web Panel OS Command Injection