r0~
49 POSTS
DATECATTITLE
2022· 4
26-04POSTVestaCP Multiple Vulnerabilities15-02EXPLOITCVE-2022-24977 - ImpressCMS path traversal to pre-auth RCE15-02CVECVE-2022-24977 - ImpressCMS path traversal to pre-auth RCE12-02POSTimpressCMS - unauthenticated code execution
2021· 16
07-12CVECVE-2020-36474 - Vanilla SSRF05-12POSTHITCON CTF 2021 Metamon-Verse Writeup23-11POSTMoodle Blind SQL injection via MNet authentication22-10POSTMoodle - Stored XSS and blind SSRF possible via feedback answer text20-08POSTVanilla - SSRF via media scrape API through dns rebinding09-08POSTRoxy-WI through 5.2.2.0 pre-auth RCE07-08CVECVE-2021-38169 - Roxy-WI through 5.2.2.0 allows authenticated cmd Injection07-08CVECVE-2021-38168 - Roxy-WI through 5.2.2.0 allows authenticated SQL injection07-08CVECVE-2021-38167 - Roxy-WI through 5.2.2.0 allows unauthenticated SQL Injection22-07CVECVE-2021-36396 - Moodle Blind SSRF possible against cURL blocked hosts17-05CVECVE-2021-32474 - Moodle Blind SQL injection via MNet authentication17-05EXPLOIT3kCTF-2021 - babyrtos exploit17-05EXPLOIT3kCTF-2021 - telnet exploit17-05POST3kCTF-2021 - ppaste writeup16-03CVECVE-2021-20280 - Moodle Stored XSS and blind SSRF via feedback answer text11-01POSTh1CTF - HackyHolidays walkthrough
CONTACT
rekter0
PROFESSIONAL SLOPPER

Application security research. vulnerability disclosure, and the occasional pre-auth RCE chain.

28CVE7EXPLOIT14POST