FS Amazon Clone – ‘category_id’ SQL Injection
# Exploit Title: FS Amazon Clone - SQL Injection
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: FS Amazon Clone - SQL Injection
# Exploit Title: FS Book Store Script - SQL Injection
# Exploit Title: FS Ebay Clone - SQL Injection
# Exploit Title: FS Food Delivery Script - SQL Injection
# Exploit Title: FS Expedia Clone - SQL Injection
# Exploit Title: FS Freelancer Clone - SQL Injection
# Exploit Title: FS Groupon Clone - SQL Injection
# Exploit Title: FS Indiamart Clone - SQL Injection
# Exploit Title: FS Lynda Clone - SQL Injection
# Exploit Title: FS OLX Clone - SQL Injection
## Vulnerability Summary
# Exploit Title: CometChat < v6.2.0 BETA 1 - Local File Inclusion
#define _GNU_SOURCE
Exploit Title :WordPress Polls plugin(1.2.4) SQL Injection vulnerability
#!/usr/bin/env python
#!/usr/bin/env python
#!/usr/bin/python
# Exploit Title: Mozilla Firefox < 55 - Forcibly make someone view a web content
[+] Credits: John Page (aka hyp3rlinx)
SEC Consult Vulnerability Lab Security Advisory < 20171018-1 >
Xen allows pagetables of the same level to map each other as readonly
SEC Consult Vulnerability Lab Security Advisory < 20171018-0 >
1. ADVISORY INFORMATION
# Exploit Title: RCE/Arbitrary file write in Squid Analysis Report Generator (SARG)
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1317#c3
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1328
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1333
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1338
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1334
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=1303&desc=2
#!/usr/bin/env python
#!/usr/bin/env python
#!/usr/bin/env python
#!/usr/bin/env python
X41 D-Sec GmbH Security Advisory: X41-2017-010
X41 D-Sec GmbH Security Advisory: X41-2017-008
First Vulnerability: XML External Entity Expansion (deftype=xmlparser)
Source: https://blogs.securiteam.com/index.php/archives/3484
# Exploit Title: Career Portal v1.0 - SQL Injection
# Exploit Title: Wordpress Plugin Car Park Booking - SQL Injection
import urllib2
## Vulnerabilities summary
## Vulnerability summary
//Trigger inotify event by file open and rename to trigger the vulnerability and exploit
[+] SSD Beyond Security: https://blogs.securiteam.com/index.php/archives/3430
# Exploit Title: DOM Based Cross Site Scripting (XSS) - Logitech Media Server