Openfire 3.10.2 – Remote File Inclusion
[+] Credits: hyp3rlinx
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
[+] Credits: hyp3rlinx
[+] Credits: hyp3rlinx
# Exploit Title: WordPress: cp-reservation-calendar 1.1.6 SQLi injection]
# Exploit Title: EZ SQL Reports < 4.11.37: Arbitrary File Download (admin/colaborator required)
Exploit Title: ManageEngine OpManager multiple vulnerabilities
Exploit Title: ManageEngine EventLog Analyzer SQL query execution
# Exploit Title: CSRF XSS Monsta FTP
# Exploit Title: Octogate UTM Admin Interface Directory Traversal
------------------------------------------------------------------------
Exploit Title: Qlikview blind XXE security vulnerability
=============================================================================
# Exploit Title: Wordpress White-Label Framework XSS
[+] Credits: hyp3rlinx
NETGEAR Wireless Management System - Authentication Bypass and
Just one of many handfuls of FireEye / Mandiant 0day. Been sitting on this for more than 18 months with no fix from t...
# Exploit Title: HooToo Tripmate HT-TM01 Cross Site Request Forgery
# Exploit Title: Complete Authentication Bypass In Tenda N3 Wireless N150 Routers
Advisory ID: HTB23269
# Exploit Title: YESWIKI 0.2 - Path Traversal
# Exploit Title: MantisBT 1.2.19 - Host header attack vulnerability
###############################################################################
# Title: Edimax BR6228nS/BR6228nC - Multiple vulnerabilities
########################################################################################
# Exploit Title: Cyberoam : Blind SQL Injection
# Title: Edimax PS-1206MF - Web Admin Auth Bypass
# Title: phpwiki 1.5.4 - Cross Site Scripting / Local File Inclusion
# Exploit Title: Samsung SyncThruWeb SMB Hash Disclosure
# Title: Pluck 4.7.3 - Multiple vulnerabilities
# Exploit Title : Wolf CMS 0.8.2 Arbitrary File Upload To Command
# Title: Jenkins 1.626 - Cross Site Request Forgery / Code Execution
# Exploit Title: Wordpress Responsive Thumbnail Slider Arbitrary File Upload
Trustwave SpiderLabs Security Advisory TWSL2015-016:
# Exploit Title: IP.Board 4.X Stored XSS
##################################################################################################
##################################################################################################
# Exploit Title: Keeper IP Camera - Authentication Bypass
##################################################################################
+--------------------------------------------------------+
+------------------------------------------------------------------------+
+--------------------------------------------------------+
+-----------------------------------------------------------------------+
+----------------------------------------------------------------+