Sielco PolyEco Digital FM Transmitter 2.0.6 – Account Takeover / Lockout / EoP
## Exploit Title: Sielco PolyEco Digital FM Transmitter 2.0.6 - Account Takeover / Lockout / EoP
hardware 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
## Exploit Title: Sielco PolyEco Digital FM Transmitter 2.0.6 - Account Takeover / Lockout / EoP
## Exploit Title: Sielco PolyEco Digital FM Transmitter 2.0.6 - Unauthenticated Information Disclosure
## Exploit Title: Sielco PolyEco Digital FM Transmitter 2.0.6 - Radio Data System POST Manipulation
## Exploit Title: Sielco PolyEco Digital FM Transmitter 2.0.6 - Authorization Bypass Factory Reset
#!/usr/bin/env python3
CSRF Add Admin:
## Exploit Title: Sielco Analog FM Transmitter 2.12 - 'id' Cookie Brute Force Session Hijacking
#!/usr/bin/python3
# Exploit Title: FortiRecorder 6.4.3 - Denial of Service
# Exploit Title: Altenergy Power Control Software C1.2.5 - OS command injection
# Exploit Title: Franklin Fueling Systems TS-550 - Exploit and Default Password
# Exploit Title: Schneider Electric v1.0 - Directory traversal & Broken Authentication
#!/usr/bin/python3
# Exploit Title: MAC 1200R - Directory Traversal
# Exploit Title: WIMAX SWC-5100W Firmware V(1.11.0.1 :1.9.9.4) - Authenticated RCE
# Exploit Title: Osprey Pump Controller 1.0.1 - (eventFileSelected) Command Injection
#!/usr/bin/env python
CSRF Add User:
#!/usr/bin/env python
# Exploit Title: Osprey Pump Controller v1.0.1 - Unauthenticated Reflected XSS
# Exploit Title: Osprey Pump Controller 1.0.1 - (userName) Blind Command Injection
# Exploit Title: Osprey Pump Controller 1.0.1 - (pseudonym) Semi-blind Command Injection
# Exploit Title: Osprey Pump Controller 1.0.1 - Administrator Backdoor Access
# Exploit Title: Osprey Pump Controller 1.0.1 - Unauthenticated File Disclosure
# Exploit Title: Osprey Pump Controller 1.0.1 - Predictable Session Token / Session Hijack
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
# Exploit Title: Arris Router Firmware 9.1.103 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: EasyNas 1.1.0 - OS Command Injection
# Exploit Title: SOUND4 LinkAndShare Transmitter 1.1.2 - Format String Stack Buffer Overflow
# Exploit Title: Dell EMC Networking PC5500 firmware versions 4.1.0.22 and Cisco Sx / SMB - Information Disclosure
# Exploit Title: D-Link DIR-846 - Remote Command Execution (RCE) vulnerability
# Exploit Title: Nexxt Router Firmware 42.103.1.5095 - Remote Code Executio=
Exploit Title: Hughes Satellite Router HX200 v8.3.1.14 - Remote File Inclusion
# Exploit Title: GeoVision Camera GV-ADR2701 - Authentication Bypass
# Exploit Title: Router backdoor - ProLink PRS1841 PLDT Home fiber
# Exploit Title: qubes-mirage-firewall v0.8.3 - Denial Of Service (DoS)
# Exploit Title: ASKEY RTF3505VW-N1 - Privilege escalation
# Exploit Title: Router ZTE-H108NS - Authentication Bypass
# Exploit Title: ZTE-H108NS - Stack Buffer Overflow (DoS)
# Exploit Title: Uniview NVR301-04S2-P4 - Reflected Cross-Site Scripting (XSS)
# Exploit Title: DSL-124 Wireless N300 ADSL2+ - Backup File Disclosure
# Exploit Title: Tapo C310 RTSP server v1.3.0- Unauthorised Video Stream Access
# Exploit Title: MiniDVBLinux 5.4 - Arbitrary File Read
# Exploit Title: MiniDVBLinux 5.4 - Remote Root Command Injection
# Exploit Title: MiniDVBLinux 5.4 - Unauthenticated Stream Disclosure
# Exploit Title: MiniDVBLinux 5.4 - Change Root Password