Архів для категорії 'Експлоіти'

Добірка експлоітів

17:22 25.11.2016

В даній добірці експлоіти в веб додатках:

  • Web interface for DNSmasq / Mikrotik - SQL Injection (деталі)
  • CakePHP Framework 3.2.4 - IP Spoofing (деталі)
  • SAP xMII 15.0 - Directory Traversal (деталі)
  • Magento < 2.0.6 - Unauthenticated Arbitrary Unserialize -> Arbitrary Write File (деталі)
  • IPFire - proxy.cgi Remote Code Execution (Metasploit) (деталі)

Добірка експлоітів

17:21 23.11.2016

В даній добірці експлоіти в веб додатках:

  • ManageEngine Applications Manager Build 12700 - Multiple Vulnerabilities (деталі)
  • Multiple JVC HDRs and Net Cameras - Multiple Vulnerabilities (деталі)
  • Trend Micro - Multiple HTTP Problems with CoreServiceShell.exe (деталі)
  • HP Data Protector A.09.00 - Encrypted Communications Arbitrary Command Execution (Metasploit) (деталі)
  • IPFire - Bash Environment Variable Injection (Shellshock) (Metasploit) (деталі)

Добірка експлоітів

17:27 28.10.2016

В даній добірці експлоіти в веб додатках:

  • PHP Imagick 3.3.0 - disable_functions Bypass (деталі)
  • IPFire < 2.19 Core Update 101 - Remote Command Execution (деталі)
  • NetCommWireless HSPA 3G10WVE Wireless Router - Multiple Vulnerabilities (деталі)
  • Oracle Application Testing Suite (ATS) - Arbitrary File Upload (Metasploit) (деталі)
  • HP Data Protector A.09.00 - Arbitrary Command Execution (деталі)

Добірка експлоітів

17:27 26.10.2016

В даній добірці експлоіти в веб додатках:

  • Gemtek CPE7000 - WLTCS-106 Administrator SID Retriever (Metasploit) (деталі)
  • EMC ViPR SRM - Cross-Site Request Forgery (деталі)
  • Merit Lilin IP Cameras - Multiple Vulnerabilities (деталі)
  • PowerFolder Server 10.4.321 - Remote Code Execution (деталі)
  • Ubiquiti airOS - Arbitrary File Upload (Metasploit) (деталі)

Добірка експлоітів

17:22 21.10.2016

В даній добірці експлоіти в веб додатках:

  • Symantec Brightmail 10.6.0-7 - LDAP Credentials Disclosure (Metasploit) (деталі)
  • Gemtek CPE7000 - WLTCS-106 sysconf.cgi Unauthenticated Remote Command Execution (Metasploit) (деталі)
  • Multiple Vendors (RomPager 4.34) - Misfortune Cookie Router Authentication Bypass (деталі)
  • Dell SonicWALL Scrutinizer 11.0.1 - setUserSkin/deleteTab SQL Injection Remote Code Execution (деталі)
  • Cisco ASA Software 8.x / 9.x - IKEv1 and IKEv2 Buffer Overflow (деталі)

Добірка експлоітів

17:22 19.10.2016

В даній добірці експлоіти в веб додатках:

  • AirOS 6.x - Arbitrary File Upload (деталі)
  • pfSense Community Edition 2.2.6 - Multiple Vulnerabilities (деталі)
  • Gemtek CPE7000 / WLTCS-106 - Multiple Vulnerabilities (деталі)
  • Apache Struts - Dynamic Method Invocation Remote Code Execution (Metasploit) (деталі)
  • Ruby on Rails - Development Web Console (v2) Code Execution (Metasploit) (деталі)

Добірка експлоітів

17:26 30.09.2016

В даній добірці експлоіти в веб додатках:

  • Oracle Application Testing Suite 12.4.0.2.0 - Authentication Bypass / Arbitrary File Upload (деталі)
  • Brickcom Corporation Network Cameras - Multiple Vulnerabilities (деталі)
  • pfSense Firewall 2.2.6 - Services Cross-Site Request Forgery (деталі)
  • Advantech Webaccess Dashboard Viewer - Arbitrary File Upload (Metasploit) (деталі)
  • PHP 7.0.5 - ZipArchive::getFrom* Integer Overflow (деталі)

Добірка експлоітів

17:20 28.09.2016

В даній добірці експлоіти в веб додатках:

  • Axis Network Cameras - Multiple Vulnerabilities (деталі)
  • WPN-XM Serverstack 0.8.6 - Cross-Site Request Forgery (деталі)
  • Hikvision Digital Video Recorder - Cross-Site Request Forgery (деталі)
  • Novell ServiceDesk - Authenticated Arbitrary File Upload (Metasploit) (деталі)
  • PCMan FTP Server 2.0.7 - RENAME Command Buffer Overflow (Metasploit) (деталі)

Добірка експлоітів

17:27 23.09.2016

В даній добірці експлоіти в веб додатках:

  • ManageEngine Password Manager Pro 8102 to 8302 - Multiple Vulnerabilities (деталі)
  • PLANET Technology IP Surveillance Cameras - Multiple Vulnerabilities (деталі)
  • Novell Service Desk 7.1.0/7.0.3/6.5 - Multiple Vulnerabilities (деталі)
  • Dell KACE K1000 - Arbitrary File Upload (Metasploit) (деталі)
  • Microsoft Internet Explorer 9/10/11 - CDOMStringDataList::InitFromString Out-of-Bounds Read (MS15-112) (деталі)

Добірка експлоітів

17:24 21.09.2016

В даній добірці експлоіти в веб додатках:

  • Apache OpenMeetings 1.9.x < 3.1.0 - ZIP File path Traversal (деталі)
  • MOBOTIX Video Security Cameras - Cross-Site Request Forgery (Add Admin) (деталі)
  • PQI Air Pen Express 6W51-0000R2 / 6W51-0000R2XXX - Multiple Vulnerabilities (деталі)
  • PCMAN FTP Server Buffer Overflow - PUT Command (Metasploit) (деталі)
  • Easy File Sharing HTTP Server 7.2 - SEH Overflow (Metasploit) (деталі)