JBoss AS 3/4/5/6 – Remote Command Execution
# coding: utf-8
multiple 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# coding: utf-8
# Exploit Title: Metasploit Project initial User Creation CSRF
========================================================
>> Multiple vulnerabilities in FailOverServlet in ManageEngine OpManager, Applications Manager and IT360
SEC Consult Vulnerability Lab Security Advisory < 20150122-0 >
# Exploit Title: jclassifiedsmanager Multiple Vulnerabilities
# Exploit Title: SWFupload All Version XSF Vulnerability
>> Administrator account creation in ManageEngine Desktop Central / Desktop Central MSP
SEC Consult Vulnerability Lab Security Advisory < 20150113-1 >
# Source: https://hatriot.github.io/blog/2015/01/06/ntpdc-exploit/
Document Title:
>> Arbitrary file download in ManageEngine Netflow Analyzer and IT360
CVE-2014-8768 tcpdump denial of service in verbose mode using malformed
# Exploit Title: JourneyMap Disk-space consumption exploit
#!/usr/bin/env python
# Exploit Title: clientResponse Client Management XSS Vulnerability
Unauthenticated SQL Injection in Gogs repository search
Blind SQL Injection in Gogs label search
#!/usr/bin/python
Document Title:
=======================================================================================
>> Authenticated blind SQL injection in Password Manager Pro / Pro MSP
>> Multiple vulnerabilities in ManageEngine OpManager, Social IT Plus and IT360
>> Multiple vulnerabilities in ManageEngine EventLog Analyzer
#!/usr/bin/python
Nessus Web UI 2.3.3: Stored XSS
##[Moab Authentication Bypass : CVE-2014-5300]##
source: https://www.securityfocus.com/bid/69849/info
#Affected Vendor: http://jenkins-ci.org/
source: https://www.securityfocus.com/bid/69525/info
Vulnerability title: Syslog LogAnalyzer 3.6.5 Stored XSS
Title: Arachni Web Application Scanner Web UI Stored XSS Vulnerability
#!/usr/bin/python
>> User credential disclosure in ManageEngine DeviceExpert 5.9
source: https://www.securityfocus.com/bid/69390/info
source: https://www.securityfocus.com/bid/69390/info
ntopng 1.2.0 XSS injection using monitored network traffic