Citrix CloudBridge – ‘CAKEPHP’ Cookie Command Injection
POST /cgi-bin/login.cgi?redirect=/ HTTP/1.1
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
POST /cgi-bin/login.cgi?redirect=/ HTTP/1.1
# Exploit Title: Citix SD-WAN logout cookie preauth Remote Command Injection Vulnerablity
# Exploit Title: Sonicwall importlogo/sitecustomization CGI Remote Command Injection Vulnerablity
# Exploit Title: Sonicwall gencsr CGI Remote Command Injection Vulnerablity
Sonicwall Secure Remote Access (SRA) - Command Injection Vulnerabilities
# Exploit Title: Oracle E-Business Suite - Server Side Request Forgery
# Exploit Title: Barracuda Load Balancer Firmware
# Exploit Title: Sophos Web Appliance reporting JSON trafficType Remote Command Injection Vulnerablity
## Vulnerability Summary
# Exploit Title: [Orangescrum 1.6.1 Multiple Vulnerabilities]
#######################################################
Dasan Networks GPON ONT WiFi Router H64X Series System Config Download
Dasan Networks GPON ONT WiFi Router H64X Series Privilege Escalation
Dasan Networks GPON ONT WiFi Router H64X Series Cross-Site Request Forgery
Dasan Networks GPON ONT WiFi Router H64X Series Authentication Bypass
# Exploit Title: Sabai Discuss Wordpress Plugin Stored XSS vulnerability
# Exploit Title: NfSen/AlienVault remote root exploit (command injection in customfmt parameter)
[+] Title: DataTaker DT80 dEX 1.50.012 - Sensitive Configurations Exposure
Schneider Electric Pelco VideoXpert Missing Encryption Of Sensitive Information
Schneider Electric Pelco VideoXpert Core Admin Portal Directory Traversal
Schneider Electric Pelco Sarix/Spectra Cameras Root Remote Code Execution
Schneider Electric Pelco Sarix/Spectra Cameras CSRF Enable SSH Root Access
Schneider Electric Pelco Sarix/Spectra Cameras Multiple XSS Vulnerabilities
# Exploit Title: NfSen/AlienVault remote root exploit (IPC query command injection)
#!/usr/bin/python
# Exploit Title: OpenDreamBox 2.0.0 - Plugin WebAdmin RCE
#####################################
# coding: utf-8
1. *Advisory Information*
##################################
# Exploit Title: Ultimate Product Catalogue 4.2.2 Sql Injection – Plugin WordPress – Sql Injection
# Exploit Title: Multiple SQL injection vulnerabilities in GLPI 0.90.4
Eltek SmartPack - Backdoor Account
#!/usr/bin/python
BOA Web Server 0.94.14 - Access to arbitrary files as privileges
## Vulnerabilities Summary
#!/bin/bash
#!/bin/bash
#!/bin/bash
#!/bin/bash
#!/usr/local/bin/python
# Exploit Title: [KBVault MySQL v0.16a - Unauthenticated File Upload to Run Code]
# Exploit Title: WordPress Plugin WP Jobs < 1.5 - SQL Injection
# Exploit Title: [PaulShop CMS