Kirby CMS < 2.5.7 - Cross-Site Scripting
# Exploit Title: KirbyCMS
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: KirbyCMS
# Exploit Title: Ulterius Server < 1.9.5.0 Directory Traversal Arbitrary File Access
# Exploit Title: RCE in MyBB up to 1.8.13 via installer
# Exploit Title: XSS in MyBB up to 1.8.13 via installer
# Exploit Title: osCommerce 2.3.4.1 Authenticated Arbitrary File Upload
[+] Credits: John Page a.k.a hyp3rlinx
Description:
# Exploit Title: pfSense Groups) in the handling of the members[] parameter. This allows an authenticated WebGUI use...
ManageEngine Applications Manager version 13 suffers from multiple post-authentication SQL injection vulnerabilities.
#!/usr/bin/python
## Vulnerability Summary
// Proof of concept exploit for waitid bug introduced in Linux Kernel 4.13
[+] Credits: John Page (aka hyp3rlinx)
[+] Credits: John Page (aka hyp3rlinx)
#!/usr/bin/python
# Exploit Title: Userpro – WordPress Plugin – Authentication Bypass
# Exploit Title: Actiontec C1000A backdoor account
# Exploit Title: JTRT Responsive Tables 4.1 – WordPress Plugin – Sql Injection
'''Vulnerabilities summary
Advisory: XML External Entity Expansion in Ladon Webservice
#!/usr/bin/python
#!/usr/bin/env python
# Exploit Title: Logitech Media Server : Persistent Cross Site Scripting(XSS)
# Exploit Title: Logitech Media Server : HTML code injection and execution.
# Exploit Title: Remote un-authenticated DoS in Debut embedded httpd server in Brother printers
# Exploit Title: OctoberCMS 1.0.426 - CSRF to Admin Account Takover
#!/usr/bin/env python
# Exploit Title: Ingenious School Management System 2.3.0 - SQL injection
Exploit Title - Vir.IT eXplorer Anti-Virus Arbitrary Write Privilege Escalation
## Vulnerabilities Summary
# Exploit Title: ZyXEL PK5001Z Modem - CenturyLink Hardcoded admin and root Telnet Password.
# # # # #
# Exploit Title: [WP Plugin Ultimate Product Catalog 4.2.24 PHP Object Injection]
# # # # #
# # # # #
# # # # #
# # # # #
# # # # #
# # # # #