Cleanto 5.0 – SQL Injection
# Exploit Title: Cleanto 5.0 - SQL Injection
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Cleanto 5.0 - SQL Injection
# Exploit Title: Lenovo R2105 Remote Code Execution through CSRF
# Exploit Title: HealthNode Hospital Management System 1.0 - SQL Injection
# Exploit Title: thinkphp 5.X RCE
# Exploit Title: Real Estate Custom Script 2.0 - SQL Injection
# Exploit Title: Job Portal 1.0 - SQL Injection
# Exploit Title: Umbraco CMS - Remote Code Execution by authenticated administrators
# Exploit Title: Bigcart - Ecommerce Multivendor System 1.0 - SQL Injection
Exploit Title - Dokany Stack-based Buffer Overflow Privilege Escalation
Windows: SSPI Network Authentication Session 0 EoP
Windows: DSSVC DSOpenSharedFile Arbitrary File Open EoP
Windows: DSSVC DSOpenSharedFile Arbitrary File Delete EoP
Windows: DSSVC CanonicalAndValidateFilePath Security Feature Bypass
Windows: DSSVC MoveFileInheritSecurity Multiple Issues EoP
Windows: Browser Broker Cross Session EoP
Windows: COM Desktop Broker Elevation of Privilege
-----BEGIN PGP SIGNED MESSAGE-----
# [CVE-2018-10093] Remote command injection vulnerability in AudioCode IP phones
#!/bin/bash
# Exploit Title: Adapt Inventory Management System 1.0 - SQL Injection
#!/usr/bin/python
# Exploit Title: Joomla! Component JoomProject 1.1.3.2 - Information Disclosure
# Exploit Title: Joomla! Component JoomCRM 1.1.1 - SQL Injection
# Exploit Title: Selfie Studio 2.17 - Denial of Service (PoC)
# Exploit Title: Tree Studio 2.17 - Denial of Service (PoC)
# Exploit Title: Paint Studio 2.17 - Denial of Service (PoC)
# Exploit Title: Pixel Studio 2.17 - Denial of Service (PoC)
# Exploit Title: Liquid Studio 2.17 - Denial of Service (PoC)
# Exploit Title: Blob Studio 2.17 - Denial of Service (PoC)
# Exploit Title: Luminance Studio 2.17 - Denial of Service (PoC)
#!/usr/bin/python
PEAR Archive_Tar < 1.4.4 - PHP Object Injection
#!/usr/bin/python
# Exploit Title: Matrix MLM Script 1.0 - Information Leakage
# Exploit Title: doitX 1.0 - SQL Injection
# Exploit Title: SHIELD - Freelancer Content Management System 2.2 - SQL Injection / CSRF
# Exploit Title: Architectural Cms 1.0 - SQL Injection
# Exploit Title: Matrix MLM Script 1.0 - SQL Injection
# Exploit Title: Event Calendar 3.7.4 - SQL Injection
# Exploit Title: Event Locations 1.0.1 - SQL Injection
# Exploit Title: eBrigade ERP 4.5 - SQL Injection
#Exploit Title: OpenSource ERP SQL Injection
# Exploit Title: Heatmiser Wifi Thermostat 1.7 - Cross-Site Request Forgery
# Exploit Title: Reflected Cross-Site Scripting on ZTE MF65