r0~
16 POSTS · TAG · #php
DATECATTITLE
2022· 3
15-02EXPLOITCVE-2022-24977 - ImpressCMS path traversal to pre-auth RCE15-02CVECVE-2022-24977 - ImpressCMS path traversal to pre-auth RCE12-02POSTimpressCMS - unauthenticated code execution
2021· 7
07-12CVECVE-2020-36474 - Vanilla SSRF23-11POSTMoodle Blind SQL injection via MNet authentication22-10POSTMoodle - Stored XSS and blind SSRF possible via feedback answer text20-08POSTVanilla - SSRF via media scrape API through dns rebinding22-07CVECVE-2021-36396 - Moodle Blind SSRF possible against cURL blocked hosts17-05CVECVE-2021-32474 - Moodle Blind SQL injection via MNet authentication17-05POST3kCTF-2021 - ppaste writeup
2020· 6
31-12CVECVE-2020-36474 - safecurl <= 3.3, vanilla forum <= 0.9.2 dns rebind to ssrf29-09CVECVE-2020-26134 - Live Helper Chat before 3.44v - stored xss25-07EXPLOIT3kCTF-2020 - Glitch exploit25-07POST3kCTF-2020 - Glitch writeup25-07POST3kCTF-2020 - reporter writeup14-05EXPLOITCVE-2020-12720 - Vbulletin RCE
CONTACT
rekter0
PROFESSIONAL SLOPPER

Application security research. vulnerability disclosure, and the occasional pre-auth RCE chain.

28CVE7EXPLOIT14POST