webapps
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Rage Faces Script 1.3 – SQL Injection
# # # # #
SchoolDir – SQL Injection
# # # # #
WordPress Plugin File Manager 3.0.1 – Cross-Site Request Forgery
POST /wp-admin/admin-ajax.php HTTP/1.1
WordPress Plugin NewStatPress 1.2.4 – Cross-Site Scripting
Source: https://sumofpwn.nl/advisory/2016/persistent_cross_site_scripting_in_the_wordpress_newstatpress_plugin.html
WordPress Plugin User Login Log 2.2.1 – Cross-Site Scripting
Source: https://sumofpwn.nl/advisory/2016/stored_cross_site_scripting_vulnerability_in_user_login_log_wordpress_plugi...
WordPress Plugin Contact Form Manager – Cross-Site Request Forgery / Cross-Site Scripting
xyz_cfm_SmtpAuthentication
Aruba AirWave 8.2.3 – XML External Entity Injection / Cross-Site Scripting
SEC Consult Vulnerability Lab Security Advisory < 20170301-0 >
D-Link DSL-2730U Wireless N 150 – Cross-Site Request Forgery
Author : B GOVIND
Sophos Web Appliance 4.3.1.1 – Session Fixation
# Exploit Title: [Sophos Secure Web Appliance Session Fixation Vulnerability]
Netgear DGN2200v1/v2/v3/v4 – Cross-Site Request Forgery
# Exploit Title: NETGEAR Firmware DGN2200v1/v2/v3/v4 CSRF which leads to RCE through CVE-2017-6334
Netgear DGN2200v1/v2/v3/v4 – ‘dnslookup.cgi’ Remote Command Execution
#!/usr/bin/python
memcache-viewer – Cross-Site Scripting
# Exploit Title: memcache-viewer - Stored XSS
NetGain Enterprise Manager 7.2.562 – ‘Ping’ Command Injection
# Exploit Title: NetGain Enterprise Manager – “Ping” Command Injection
Fibaro Home Center 2 – Remote Command Execution / Privilege Escalation
#!/usr/bin/python
D-Link DCS Series Cameras – Insecure Crossdomain
# Exploit Title: [Insecure CrossDomain.XML in D-Link DCS Series Cameras]
Teradici Management Console 2.2.0 – Privilege Escalation
# Exploit Title: Teradici Management Console 2.2.0 - Web Shell Upload and Privilege Escalation
Grails PDF Plugin 0.6 – XML External Entity Injection
# Exploit Title: Grails PDF Plugin 0.6 XXE
ProjectSend r754 – Insecure Direct Object Reference
Document Title:
Lock Photos Album&Videos Safe 4.3 – Directory Traversal
Document Title: