Apple QuickTime – ‘_Marshaled_pUnk’ Backdoor Client-Side Arbitrary Code Execution
Original Source: http://reversemode.com/index.php?option=com_content&task=view&id=69&Itemid=1
dos 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Original Source: http://reversemode.com/index.php?option=com_content&task=view&id=69&Itemid=1
#!/usr/bin/python
# Exploit Title: SnackAmp 3.1.2 Malicious WAV Buffer Overflow Vulnerability (POC)
LEADTOOLS ActiveX Raster Twain v16.5 (LtocxTwainu.dll) Remote Buffer Overflow PoC
source: https://www.securityfocus.com/bid/42701/info
Flash Movie Player v1.5 File Magic Crash
---------------------------------------------------------------------------
# Exploit Title: Abyssal Metal Player 2.0.9 DoS
#!/usr/bin/python
Microsoft Windows DoS (IcmpSendEcho2Ex interrupting)
source: https://www.securityfocus.com/bid/42727/info
source: https://www.securityfocus.com/bid/42638/info
source: https://www.securityfocus.com/bid/42633/info
source: https://www.securityfocus.com/bid/42625/info
source: https://www.securityfocus.com/bid/42599/info
# Exploit Title: PlayPad Music Player v1.12 .mp3 File Processing BoF/Crash
#!/usr/bin/python
# Exploit Title: Karaoke Video Creator Denial of Service Vulnerability
source: https://www.securityfocus.com/bid/42598/info
# Exploit Title: Fennec 1.2 Beta 3 Denial of Service Vulnerability
# Exploit Title: Tuniac 100723 Denial of Service Vulnerability
-------------------------- NSOADV-2010-005 ---------------------------
# Exploit Title: RockN_Wav Editor 1.8 Buffer Overflow (POC)
#!/usr/bin/env python
# Exploit Title: VbsEdit v4.6.1.0 DoS
=== Vulnerability ===
#!user/bin/python
Microsoft Windows nt!SeObjectCreateSaclAccessBits() missed ACE bounds checks
Microsoft Windows win32k!GreStretchBltInternal() does not handle src == dest
Microsoft Windows win32k!xxxRealDrawMenuItem() missing HBITMAP bounds checks
Microsoft Windows KTM Invalid Free with reused transaction GUID
Microsoft Windows nt!NtCreateThread race condition with invalid code segment
source: https://www.securityfocus.com/bid/42473/info
# Exploit Title: Computer Associates Advantage Ingres 2.6 Multiple Buffer Overflow Vulnerabilities PoC
From the authors site:
Title: SmartCode ServerX VNC Server ActiveX 1.1.5.0 (scvncsrvx.dll) DoS Exploit
source: https://www.securityfocus.com/bid/42434/info
# Exploit Title: CombiWave Lite v4.0.1.4 (.mws) DoS
# Exploit Title: JaMP Player v4.2.2.0 (.m3u) DoS
# Exploit Title: Abac Karaoke 2.15 (.mp3 , .wma ) DoS
# Exploit Title: RightMark Audio Analyzer 6.2.3 (.sav , .sac) DoS
# Exploit Title: Windows Live Messenger
source: https://www.securityfocus.com/bid/39630/info
-----BEGIN PGP SIGNED MESSAGE-----
#!/usr/bin/env python
#rosoft media player 4.4.4 SEH buffer overflow POC
# Exploit Title: Mthree Development MP3 to WAV Decoder (.mp3) DoS
source: https://www.securityfocus.com/bid/42307/info
# From: http://jon.oberheide.org/files/sctp-boom.py