Hikvision IP Camera versions 5.2.0 – 5.3.9 (Builds 140721 < 170109) - Access Control Bypass
# Exploit Title: Hikvision IP Camera versions 5.2.0 - 5.3.9 (Builds: 140721 - 170109) Backdoor
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Hikvision IP Camera versions 5.2.0 - 5.3.9 (Builds: 140721 - 170109) Backdoor
#!/usr/bin/env python3
######################################################################################
# Exploit Title: VSMS Multiple Vulnerabilities
# Exploit Title: [INTELBRAS TELEFONE IP TIP200/200 LITE Local File Include]
# Title : Contec smart home 4.15 Unauthorized Password Reset
// Exploit Title: RCE in PATCH requests in Spring Data REST
# Exploit Title : Duplicator Wordpress Migration Plugin Reflected Cross Site Scripting (XSS)
===============================================================================
SEC Consult Vulnerability Lab Security Advisory < 20180312-0 >
# Exploit Title: Arbitrary Code Execution
#!/usr/bin/python2.7
=============================================
Prisma Industriale Checkweigher PrismaWEB 1.21 Authentication Bypass
# Exploit Title: Multiple SQL injection vulnerabilities in Bacula-Web
# Exploit Title: antMan
# Exploit Title: Redaxo CMS Addon MyEvents SQL Injection [ Backend ]
Exploit Title: Bravo Tejari Web Portal-CSRF
SEC Consult Vulnerability Lab Security Advisory < 20180227-0 >
# Exploit Title: uWSGI PHP Plugin Directory Traversal
# Exploit Title: antMan
########################################################################
# Exploit Title: Routers2 2.24 - Reflected Cross-Site Scripting
#!/usr/bin/env python3
# Exploit Title: CMS Made Simple 2.1.6 - Remote Code Execution
# Exploit Title: SQL Injection exists in PHP Scripts Mall School Management Script 3.0.4.
# Exploit Title: MyBB My Arcade Plugin v1.3 - Persistent XSS
# Exploit Title: Parallels Remote Application Server (RAS) 15.5 Path Traversal
Core Security - Corelabs Advisory
# Exploit Title: October CMS Stored Code Injection
# Exploit Title: Oracle Primavera P6 Enterprise Project Portfolio Management HTTP Response Splitting
# Exploit Title: PSNews Website (Same Backend with Mobile Apps) 1.0.0 - 'Keywords' SQL Injection
# Exploit Title: PHIMS - Hospital Management Information System - 'Password' SQL Injection