Архів для категорії 'Експлоіти'

Добірка експлоітів

16:24 27.05.2021

В даній добірці експлоіти в веб додатках:

  • jQuery UI 1.12.1 - Denial of Service (DoS) (деталі)
  • Microsoft Exchange 2019 - SSRF to Arbitrary File Write (Proxylogon) (деталі)
  • KZTech/JatonTec/Neotel JT3500V 4G LTE CPE 2.0.1 - Weak Default WiFi Password Algorithm (деталі)
  • vsftpd 3.0.3 - Remote Denial of Service (деталі)
  • Google Chrome 86.0.4240 V8 - Remote Code Execution (деталі)

Добірка експлоітів

16:20 25.05.2021

В даній добірці експлоіти в веб додатках:

  • WiFi Mouse 1.7.8.5 - Remote Code Execution (деталі)
  • AnyDesk 5.5.2 - Remote Code Execution (деталі)
  • CatDV 9.2 - RMI Authentication Bypass (деталі)
  • Golden FTP Server 4.70 - ‘PASS’ Buffer Overflow (деталі)
  • KZTech/JatonTec/Neotel JT3500V 4G LTE CPE 2.0.1 - Hard coded Credentials Shell Access (деталі)

Добірка експлоітів

16:25 31.03.2021

В даній добірці експлоіти в веб додатках:

  • Erlang Cookie - Remote Code Execution (деталі)
  • Unified Remote 3.9.0.2463 - Remote Code Execution (деталі)
  • Python jsonpickle 2.0.0 - Remote Code Execution (деталі)
  • ASUS Remote Link 1.1.2.13 - Remote Code Execution (деталі)
  • Remote Desktop Web Access - Authentication Timing Attack (Metasploit Module) (деталі)

Добірка експлоітів

17:05 29.03.2021

В даній добірці експлоіти в веб додатках:

  • Dup Scout Enterprise 10.0.18 - ‘online_registration’ Remote Buffer Overflow (деталі)
  • SmarterMail Build 6985 - Remote Code Execution (деталі)
  • Solaris SunSSH 11.0 x86 - libpam Remote Root (деталі)
  • FRITZ!Box 7.20 - DNS Rebinding Protection Bypass (деталі)
  • HFS (HTTP File Server) 2.3.x - Remote Command Execution (деталі)

Добірка експлоітів

17:21 26.03.2021

В даній добірці експлоіти в веб додатках:

  • Genexis Platinum 4410 Router 2.1 - UPnP Credential Exposure (деталі)
  • Razer Chroma SDK Server 3.16.02 - Race Condition Remote File Execution (деталі)
  • YATinyWinFTP - Denial of Service (PoC) (деталі)
  • Ksix Zigbee Devices - Playback Protection Bypass (PoC) (деталі)
  • Mitel mitel-cs018 - Call Data Information Disclosure (деталі)

Добірка експлоітів

16:27 24.03.2021

В даній добірці експлоіти в веб додатках:

  • TP-Link WDR4300 - Remote Code Execution (Authenticated) (деталі)
  • Cisco 7937G - DoS/Privilege Escalation (деталі)
  • Aerospike Database 5.1.0.3 - OS Command Execution (деталі)
  • Apache Struts 2.5.20 - Double OGNL evaluation (деталі)
  • ZeroLogon - Netlogon Elevation of Privilege (деталі)

Добірка експлоітів

16:27 31.12.2020

В даній добірці експлоіти в веб додатках:

  • Aruba ClearPass Policy Manager 6.7.0 - Unauthenticated Remote Command Execution (деталі)
  • Microsoft SQL Server Reporting Services 2016 - Remote Code Execution (деталі)
  • Sony IPELA Network Camera 1.82.01 - ‘ftpclient.cgi’ Remote Stack Buffer Overflow (деталі)
  • Adtec Digital Multiple Products - Default Hardcoded Credentials Remote Root (деталі)
  • GoAhead Web Server 5.1.1 - Digest Authentication Capture Replay Nonce Reuse (деталі)

Добірка експлоітів

16:31 29.12.2020

В даній добірці експлоіти в веб додатках:

  • SOS JobScheduler 1.13.3 - Stored Password Decryption (деталі)
  • mySCADA myPRO 7 - Hardcoded Credentials (деталі)
  • Microsoft Windows mshta.exe 2019 - XML External Entity Injection (деталі)
  • Qmail SMTP 1.03 - Bash Environment Variable Injection (деталі)
  • CompleteFTP Professional 12.1.3 - Remote Code Execution (деталі)

Добірка експлоітів

19:08 25.12.2020

В даній добірці експлоіти в веб додатках:

  • Plesk/myLittleAdmin - ViewState .NET Deserialization (Metasploit) (деталі)
  • Synology DiskStation Manager - smart.cgi Remote Command Execution (Metasploit) (деталі)
  • Microsoft Windows - ‘SMBGhost’ Remote Code Execution (деталі)
  • vCloud Director 9.7.0.15498291 - Remote Code Execution (деталі)
  • HFS Http File Server 2.3m Build 300 - Buffer Overflow (PoC) (деталі)

Добірка експлоітів

16:21 23.12.2020

В даній добірці експлоіти в веб додатках:

  • Apache Shiro 1.2.4 - Cookie RememberME Deserial RCE (Metasploit) (деталі)
  • Saltstack 3000.1 - Remote Code Execution (деталі)
  • HP LinuxKI 6.01 - Remote Command Injection (деталі)
  • Pi-Hole - heisenbergCompensator Blocklist OS Command Execution (Metasploit) (деталі)
  • WebLogic Server - Deserialization RCE - BadAttributeValueExpException (Metasploit) (деталі)