WinRAR version 6.22 – Remote Code Execution via ZIP archive
################################################################################################
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
################################################################################################
## Exploit Title: liveSite Version : 2019.1 Campaigns Remote Code Execution
#!/usr/bin/env python3
# Exploit Title: SPA-CART CMS - Stored XSS
# Exploit Title:Insurance Management System PHP and MySQL 1.0 - Multiple
+ Exploit Title: MobileShop master v1.0 - SQL Injection Vuln.
# Exploit Title: Tourism Management System v2.0 - Arbitrary File Upload
# Exploit Title: Wallos - File Upload RCE (Authenticated)
# Exploit Title: NAGIOS XI SQLI
# Exploit Title: Stored Cross-Site Scripting (XSS) in LimeSurvey Community
#!/usr/bin/perl
# Exploit Title: Employee Management System 1.0 - 'admin_id' SQLi
# Exploit Title: Blood Bank 1.0 - 'bid' SQLi
# Exploit Title: Simple Task List 1.0 - 'status' SQLi
# Exploit Title: Teacher Subject Allocation Management System 1.0 - 'searchdata' SQLi
# Exploit Title: Hitachi NAS (HNAS) System Management Unit (SMU) 14.8.7825 - Information Disclosure
# Title: CSZCMS v1.3.0 - SQL Injection (Authenticated)
Exploit Title: WordPress File Upload < 4.23.3 Stored XSS (CVE 2023-4811)
## Title: WEBIGniter v28.7.23 XSS
# Exploit Title: TYPO3 11.5.24 Path Traversal Vulnerability (Authenticated)
# Exploit Title: Gibbon LMS has a PHP Deserialization vulnerability on the v26.0.00 version
# Exploit Title: CVE-2023-22527: Atlassian Confluence RCE Vulnerability
# Exploit Title: Backdrop CMS 1.23.0 - Stored Cross-Site Scripting - Post Body Field
#!/usr/bin/env python
TELSAT marKoni FM Transmitter 1.9.5 Backdoor Account
TELSAT marKoni FM Transmitter 1.9.5 Insecure Access Control Change Password
# Exploit Title: xbtitFM 4.1.18 Multiple Vulnerabilities
# Exploit Title: Quick.CMS 6.7 SQL Injection Login Bypass
# Exploit Title: Winter CMS 1.2.2 - Server-Side Template Injection (SSTI) (Authenticated)
# Exploit Title: LaborOfficeFree 19.10 MySQL Root Password Calculator - CVE-2024-1346
#!/usr/bin/python
# Exploit Title: Nokia BMC Log Scanner Remote Code Execution
# Exploit Title: UPS Network Management Card 4 - Path Traversal
# Exploit Title: vm2 Sandbox Escape vulnerability
#- Exploit Title: JetBrains TeamCity 2023.05.3 - Remote Code Execution (RCE)
#- Exploit Title: Honeywell PM43 < P10.19.050004 - Remote Code Execution (RCE)
#- Exploit Title: SolarView Compact 6.00 - Command Injection
#- Exploit Title: Viessmann Vitogate 300
#- Exploit Title: Ruijie Switch PSG-5124 26293 - Remote Code Execution (RCE)
# Exploit Title: GitLab CE/EE < 16.7.2 - Password Reset
# Exploit Title: KiTTY 0.76.1.13 - 'Start Duplicated Session Hostname' Buffer Overflow
# Exploit Title: KiTTY 0.76.1.13 - 'Start Duplicated Session Username' Buffer Overflow
# Exploit Title: KiTTY 0.76.1.13 - Command Injection
# Exploit Title: Human Resource Management System - SQL Injection
#!/usr/bin/python
#!/usr/bin/python
+ **Exploit Title:** CVE-2023-7137_Client_Details_System-SQL_Injection_1
# Exploit Title: [Cisco Firepower Management Center]