WordPress Plugin WP-Client 3.8.7 – Persistent Cross-Site Scripting
#####################################################################################
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
#####################################################################################
#[+] Title: Vbulletin 5.x - Remote Code Execution Exploit
timeline. Ceases communication.
# Exploit Title: [ZTE ZXHN H108N R1A + ZXV10 W300 routers - multiple
# Exploit Title: [ZTE ADSL ZXV10 W300 modems - Multiple vulnerabilities]
Advisory ID: HTB23272
# Exploit Netwin SurgeFTP Sever Stored Cross Site Scripting Vulnerabilities
Security Advisory - Curesec Research Team
Security Advisory - Curesec Research Team
Security Advisory - Curesec Research Team
----------------------------------------------------------------------------------------------
##################################
[+] Credits: hyp3rlinx
[+] Credits: hyp3rlinx
R-Scripts VRS 7R Multiple Stored XSS And CSRF Vulnerabilities
# Exploit Title: WP Fastest Cache 0.8.4.8 Blind SQL Injection
# Exploit Title: YESWIKI 0.2 - Path Traversal (template param)
# Exploit Title: Jenkins Unauthenticated Credential Recovery
Information
Unauth Stored CSRF/XSS - Xfinity Modem
# Date: 06.11.2015
# Exploit Title: eBay Magento CE
# Date: 06.11.2015
Exploit TItle: My Calendar 2.4.10 CSRF and XSS
[+] Credits: hyp3rlinx
[+] Credits: hyp3rlinx
#!/usr/bin/env ruby
#!/usr/bin/env ruby
# Exploit Title: Vbulletin 5.1.X unserialize 0day preauth RCE exploit
actiTIME 2015.2 Multiple Vulnerabilities
Advisory ID: HTB23266
Security Advisory - Curesec Research Team
Security Advisory - Curesec Research Team
Security Advisory - Curesec Research Team
# Exploit title: Hitron Router (CGN3ACSMR) - Remote Code Execution
=============================================
[+] Credits: hyp3rlinx
# Description of the component:
================================================================================
############################################################################
Realtyna RPL 8.9.2 Joomla Extension Persistent XSS And CSRF Vulnerabilities
Realtyna RPL 8.9.2 Joomla Extension Multiple SQL Injection Vulnerabilities
{-} Title => Subrion 3.X.X - Multiple Exploits
#!/usr/bin/env python
RealtyScript v4.0.2 Multiple Time-based Blind SQL Injection Vulnerabilities
RealtyScript v4.0.2 Multiple CSRF And Persistent XSS Vulnerabilities