VMware Cloud Director 10.5 – Bypass identity verification
# Exploit Title: [VMware Cloud Director | Bypass identity verification]
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: [VMware Cloud Director | Bypass identity verification]
Exploit Title: SnipeIT 6.2.1 - Stored Cross Site Scripting
[+] Credits: John Page (aka hyp3rlinx)
# Exploit Title: WordPress Plugin Duplicator < 1.5.7.1 -
# Exploit Title: File Read Arbitrary Exploit for CVE-2023-26360
#!/usr/bin/env python3
# Exploit Title: TP-Link TL-WR740N - Buffer Overflow 'DOS'
# Exploit Title: Numbas < v7.3 - Remote Code Execution
# Exploit Title: DataCube3 v1.0 - Unrestricted file upload 'RCE'
# Exploit Title: Ladder v0.0.21 - Server-side request forgery (SSRF)
# Exploit Title: Akaunting < 3.1.3 - RCE
# Exploit Title: Wordpress Plugin Hide My WP < 6.2.9 - Unauthenticated SQLi
# Exploit Title: Lot Reservation Management System Unauthenticated File Upload and Remote Code Execution
# Exploit Title: Lot Reservation Management System Unauthenticated File Disclosure Vulnerability
# Exploit Title: Customer Support System 1.0 - Multiple SQL injection
# Exploit Title: CSZ CMS Version 1.3.0 Remote Command Execution
# Exploit Title: elFinder Web file manager Version: 2.1.53 Remote Command Execution
DZONERZY Security Research
# Exploit Title: Stored XSS in Solar-Log 200 3.6.0 web panel
# Exploit Title: Wordpress Plugin Neon Text
# Exploit Title: kk Star Ratings < 5.4.6 - Rating Tampering via Race
# Exploit Title: Petrol Pump Management Software v1.0 - 'Address' Stored Cross Site Scripting
# Exploit Title: Petrol Pump Management Software v.1.0 - Stored Cross Site Scripting via SVG file
# Exploit Title: Petrol Pump Management Software v.1.0 - SQL Injection
# Exploit Title: Petrol Pump Management Software v1.0 - Remote Code Execution via File Upload
# Exploit Title: Real Estate Management System v1.0 - Remote Code Execution via File Upload
# Exploit Title: Simple Student Attendance System - Time Based Blind SQL Injection
# Exploit Title: Simple Student Attendance System v1.0 - 'classid' Time Based Blind & Union Based SQL Injection
[+] Credits: John Page (aka hyp3rlinx)
# Exploit Title: AC Repair and Services System v1.0 - Multiple SQL Injection
# Exploit Title: Enrollment System v1.0 - SQL Injection
# Exploit Title: Magento ver. 2.4.6 - XSLT Server Side Injection
# Exploit Title: Boss Mini 1.4.0 - local file inclusion
#!/usr/bin/python
# Exploit Title: Maxima Max Pro Power - BLE Traffic Replay (Unauthenticated)
#!/usr/bin/env python3
#!/usr/bin/env python3
#!/usr/bin/env python
#!/usr/bin/env python3
R Radio Network FM Transmitter 1.07 system.cgi Password Disclosure
# Exploit Title: Easywall 0.3.1 - Authenticated Remote Command Execution
Paulos Yibelo discovered and reported this Local File Inclusion vulnerability in WordPress WP Rocket Plugin. This cou...
# Exploit Title: WordPress Plugin Admin Bar & Dashboard Access Control Version: 1.2.8 - "Dashboard Redirect" field ...
// Exploit Title: Saflok KDF
# Exploit Title: Blood Bank v1.0 SQL Injection Vulnerability
# Exploit Title: Linux-x64 - create a shell with execve() sending argument using XOR (/bin//sh) [55 bytes]
# Exploit Title: Unauthenticated SQL Injection in WP Fastest Cache 1.2.2
## Title: dawa-pharma-1.0-2022 Multiple-SQLi