multiple
multiple 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
ColdFusion 9-10 – Credential Disclosure
#!/usr/bin/env python
Nginx 0.6.x – Arbitrary Code Execution NullByte Injection
# Exploit Title: nginx Arbitrary Code Execution NullByte Injection
SAP ConfigServlet – OS Command Execution (Metasploit)
require 'msf/core'
Aibolit – Information Disclosure
source: https://www.securityfocus.com/bid/59053/info
Google AD Sync Tool – Exposure of Sensitive Information
Sense of Security - Security Advisory - SOS-13-001
OTRS 3.x – FAQ Module Persistent Cross-Site Scripting
# Exploit Title: [OTRS Faq Module - Persistent XSS]
Mozilla Firefox – Cookie Verification Denial of Service
source: https://www.securityfocus.com/bid/62969/info
Google Chrome – Cookie Verification Denial of Service
source: https://www.securityfocus.com/bid/58857/info
Aspen 0.8 – Directory Traversal
Aspen 0.8 - Directory Traversal
IBM Lotus Domino 8.5.x – ‘x.nsf’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/58715/info
Apache Rave 0.11 < 0.20 - User Information Disclosure
CVE-2013-1814: Apache Rave exposes User over API
RubyGems fastreader – ‘entry_controller.rb’ Remote Command Execution
source: https://www.securityfocus.com/bid/58450/info
McAfee Vulnerability Manager – ‘cert_cn’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/58401/info
VMware Virtual Machine Communication Interface (VMCI) – ‘vmci.sys’
CVE-2013-1406 exploitation PoC
Varnish Cache – Multiple Denial of Service Vulnerabilities
source: https://www.securityfocus.com/bid/58314/info
Dell SonicWALL Scrutinizer – Multiple HTML Injection Vulnerabilities
source: https://www.securityfocus.com/bid/57949/info
Google Chrome – Silent HTTP Authentication
# Exploit Title: [Google Chrome Silent HTTP Authentication]
Verax NMS – Multiple Method Authentication Bypass
source: https://www.securityfocus.com/bid/58334/info
Novell Groupwise Client 8.0 – Multiple Remote Code Execution Vulnerabilities
source: https://www.securityfocus.com/bid/57657/info
Multiple Hunt CCTV – Information Disclosure
source: https://www.securityfocus.com/bid/57579/info
SQLiteManager 1.2.4 – Remote PHP Code Injection
#!/usr/bin/env python
Apache OFBiz 10.4.x – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/57463/info
SonicWALL GMS/Viewpoint/Analyzer – Authentication Bypass
-------------------------- NSOADV-2013-002 ---------------------------
Nagios3 – ‘history.cgi’ Remote Command Execution
#!/usr/bin/python
Colloquy – Remote Denial of Service
source: https://www.securityfocus.com/bid/57255/info
Dell OpenManage Server Administrator – Cross-Site Scripting
source: https://www.securityfocus.com/bid/57212/info
BT Home Hub – ‘uuid’ Buffer Overflow
source: https://www.securityfocus.com/bid/57243/info
Nexpose Security Console – Cross-Site Request Forgery
Product: Nexpose Security Console
IDA Pro 6.3 – Crash (PoC)
pment)
NetWin SurgeFTP – (Authenticated) Admin Command Injection (Metasploit)
require 'msf/core'