EasyPHP Devserver 16.1.1 – Insecure File Permissions Privilege Escalation
Title: EasyPHP Devserver Insecure File Permissions Privilege Escalation
local 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Title: EasyPHP Devserver Insecure File Permissions Privilege Escalation
[+] Credits: John Page aka hyp3rlinx
[+] Credits: John Page aka hyp3rlinx
[+] Credits: John Page aka hyp3rlinx
[+] Credits: John Page aka hyp3rlinx
[+] Credits: John Page aka hyp3rlinx
[+] Credits: John Page aka hyp3rlinx
[+] Credits: John Page aka hyp3rlinx
# TOR Browser 0day : JavaScript Exploit !
// Exploit Title: WinPower V4.9.0.4 Privilege Escalation
// EDB-Note: Compile: g++ -Wall -pedantic -O2 -std=c++11 -pthread -o dcow 40847.cpp -lutil
Complete Proof of Concept:
Source: http://www.halfdog.net/Security/2016/OverlayfsOverFusePrivilegeEscalation/
Source: http://www.halfdog.net/Security/2016/UserNamespaceOverlayfsXattrSetgidPrivilegeEscalation/
# Exploit Title: Unquoted Service Path Vulnerability in Huawei UTPS Software
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=913
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=912
Affected Product: Nagios 4
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=916
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=915
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=914
# Title : Avira Antivirus >= 15.0.21.86 Command Execution (SYSTEM)
Source: https://legalhackers.com/advisories/MySQL-Maria-Percona-PrivEscRace-CVE-2016-6663-5616-Exploit.html // http:/...
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=837
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=918
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=880
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=831
[+] Credits: John Page aka hyp3rlinx
# Exploit developed using Exploit Pack v6.5
// $ echo pikachu|sudo tee pokeball;ls -l pokeball;gcc -pthread pokemon.c -o d;./d pokeball miltank;cat pokeball
#!/usr/bin/python
################################################################
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=871
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=878
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=879
[+] Credits: John Page aka hyp3rlinx
####################### dirtyc0w.c #######################
# Exploit Title: Realtek High Definition Audio Driver - Unquoted Service Path Privilege Escalation
# Exploit Title: PDF Complete Corporate Edition - Unquoted Service Path Privilege Escalation