RSA Enterprise Compromise Assessment Tool 4.1.0.1 – XML External Entity Injection
SEC Consult Vulnerability Lab Security Advisory < 20161011-0 >
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
SEC Consult Vulnerability Lab Security Advisory < 20161011-0 >
# Exploit Title : Spacemarc News - Cross-Site Request
# Exploit Title : Maian Weblog 4.0 - Cross-Site Request
# Exploit Title : PHP Press Release* - Stored Cross Site
# Exploit Title : PHP Press Release - Cross-Site Request Forgery (Add Admin - Super User )
# Exploit Title : miniblog 1.0.1 - Cross-Site Request Forgery (Add New Post)
[x]==================================================================================================================...
[x]==================================================================================================================...
######################
[x]==================================================================================================================...
[x]==================================================================================================================...
[x]==================================================================================================================...
KL-001-2016-006 : Cisco Firepower Threat Management Console Local File Inclusion
KL-001-2016-007 : Cisco Firepower Threat Management Console Remote Command
#!/usr/bin/python
[-] Title : Picosafe Web Gui - Multiple Vulnerabilities
Mambo SQL Injection
# Title : Symantec Messaging Gateway
# Exploit Title: TP-Link Archer CR-700 XSS vulnerability
######################
######################
SEC Consult has also released a blog post describing the attack scenarios
Title: Unauthenticated SQL Injection in Huge-IT Video Gallery v1.0.9 for Joomla
=============================================
# Exploit Title: Microix timesheet module SQL Injection
# Exploit Title: Dolphin 7.3.0 Error Based SQL Injection
#!/usr/bin/perl
# Exploit Title: ShoreTel Connect ONSITE Blind SQL Injection Vulnerability
# Title: ZineBasic 1.1 Remote File Disclosure Exploit
# Security Advisory -- Multiple Vulnerabilities - MuM Map Edit
Security Advisory - Curesec Research Team
Security Advisory - Curesec Research Team
# Exploit Title: WordPress Plugin Order Export Import for WooCommerce
Title: Unauthenticated SQL Injection in Huge-IT Portfolio Gallery Joomla extension v1.0.6
Title: Unauthenticated SQL Injection in Huge-IT Catalog v1.0.7 for Joomla
AnoBBS 1.0.1 Remote File Inclusion Exploit
# Title: Cisco EPC 3925 Multiple Vulnerabilities
Product: OX App Suite
Product: OX Guard
#!/bin/bash
#!/bin/bash
#!/bin/bash
#!/bin/bash
#!/bin/bash