Belkin N150 Router 1.00.08/1.00.09 – Directory Traversal
# Title: Path Traversal Vulnerability
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Title: Path Traversal Vulnerability
# Exploit Title: [PROLiNK H5004NK ADSL Wireless Modem Multiple
# Exploit Title: [netis RealTek wireless router / ADSL modem Multiple
# Exploit Title: [ZyXEL PMG5318-B20A OS Command Injection Vulnerability]
IntelliSec Security Advisory
# Exploit Title: [Netgear Voice Gateway Multiple Vulnerabilities]
# Exploit Title: [F5 BigIP File Path Traversal Vulnerability]
Dream CMS 2.3.0 CSRF Add Extension And File Upload PHP Code Execution
# Description of component:
# Exploit Title: Liferay 6.1.0 CE GA1 Privilege Escalation
Kallithea 0.2.9 (came_from) HTTP Response Splitting Vulnerability
[+] Credits: hyp3rlinx
ZTE ZXHN H108N unauthenticated config download
# Exploit Title: GLPI 0.85.5 RCE through file upload filter bypass
=============================================
# Exploit Title: [AlienVault - ossim CSRF]
Exploit Title: ManageEngine ServiceDesk Plus
# elasticpwn Script for ElasticSearch url path traversal vuln. CVE-2015-5531
[+] Credits: hyp3rlinx
[+] Credits: hyp3rlinx
# Exploit Title: Bosch Security Systems - XML Injection - Dinion NBN-498 Web Interface
Kaseya VSA is an IT management platform for small and medium corporates.
# Exploit Title: Western Digital My Cloud Command Injection
>> Multiple critical vulnerabilities in BMC Track-It! 11.4
-----BEGIN PGP SIGNED MESSAGE-----
Document Title:
Document Title:
Centreon 2.6.1 Command Injection Vulnerability
Mango Automation 2.6.0 CSRF File Upload And Arbitrary JSP Code Execution
Source: https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2015-5074/
Source: https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2015-5075/
[+] Credits: hyp3rlinx
#!/usr/bin/python
# Exploit Title: Refbase
Title: SAP Netwaver - XML External Entity Injection
Document Title:
#!/usr/bin/env python
=============================================
=============================================
1. Adivisory Information
# Exploit Title: Pligg CMS 2.0.2 SQL injection
ZeusCart 4.0: SQL Injection
ZeusCart 4.0: CSRF
# Exploit Title: Web Application Farol with anauthenticated SQLi injection
[+] Credits: hyp3rlinx
[+] Credits: hyp3rlinx
[+] Credits: hyp3rlinx