Online Examination System Project 1.0 – Cross-site request forgery (CSRF)
# Exploit Title: Online Examination System Project 1.0 - Cross-site request forgery (CSRF)
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Online Examination System Project 1.0 - Cross-site request forgery (CSRF)
Exploit Title: Teachers Record Management System 1.0 – File Upload Type Validation
Exploit Title: Sales Tracker Management System v1.0 – Multiple Vulnerabilities
# Exploit Title: Thruk Monitoring Web Interface 3.06 - Path Traversal
# Exploit Title: WordPress Theme Workreap 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution
# Exploit Title: USB Flash Drives Control 4.1.0.0 - Unquoted Service Path
# Exploit Title: Macro Expert 4.9 - Unquoted Service Path
# Exploit Title: Tree Page View Plugin 1.6.7 - Cross Site Scripting (XSS)
# Exploit Title: Total CMS 1.7.4 - Remote Code Execution (RCE)
# Exploit Title: Enrollment System Project v1.0 - SQL Injection Authentication Bypass (SQLI)
# Exploit Title: Barebones CMS v2.0.2 - Stored Cross-Site Scripting (XSS) (Authenticated)
Exploit Title: STARFACE 7.3.0.10 - Authentication with Password Hash Possible
# Title: MotoCMS Version 3.4.3 - SQL Injection
# Exploit Title: File Manager Advanced Shortcode 2.3.2 - Unauthenticated Remote Code Execution (RCE)
Exploit Title: Rukovoditel 3.3.1 - CSV injection
## Exploit Title: SCRMS 2023-05-27 1.0 - Multiple SQLi
Exploit Title: - unilogies/bumsys v1.0.3-beta - Unrestricted File Upload
#Exploit Title: Online Security Guards Hiring System 1.0 – REFLECTED XSS
# Exploit Title: Faculty Evaluation System 1.0 - Unauthenticated File Upload
Exploit Title: Pydio Cells 4.1.2 - Unauthorised Role Assignments
Exploit Title: Pydio Cells 4.1.2 - Cross-Site Scripting (XSS) via File Download
Exploit Title: Pydio Cells 4.1.2 - Server-Side Request Forgery
# Title: MotoCMS Version 3.4.3 - Server-Side Template Injection (SSTI)
Exploit Title: Camaleon CMS v2.7.0 - Server-Side Template Injection (SSTI)
# Exploit Title: Filmora 12 version ( Build 1.0.0.7) - Unquoted Service Paths Privilege Escalation
Exploit Title: WBCE CMS 1.6.1 - Multiple Stored Cross-Site Scripting (XSS)
Exploit Title: Zenphoto 1.6 - Multiple stored XSS
#Exploit Title: Ulicms 2023.1 - create admin user via mass assignment
#!/usr/bin/python3
# Exploit Title: Service Provider Management System v1.0 - SQL Injection
#Exploit Title: TinyWebGallery v2.5 - Remote Code Execution (RCE)
# Exploit Title: Optoma 1080PSTX Firmware C02 - Authentication Bypass
# Exploit Title: WordPress Plugin Backup Migration 1.2.8 - Unauthenticated Database Backup
# Exploit Title: Authenticated Persistent XSS in Cameleon CMS 2.7.4
# Exploit Title: Apache Superset 2.0.0 - Authentication Bypass
# Exploit Title: PnPSCADA v2.x - Unauthenticated PostgreSQL Injection
# Exploit Title: e107 v2.3.2 - Reflected XSS
[#] Exploit Title: WBiz Desk 1.2 - SQL Injection
# Exploit Title: PaperCut NG/MG 22.0.4 - Remote Code Execution (RCE)
# Exploit Title: Trend Micro OfficeScan Client 10.0 - ACL Service LPE
#Exploit Title: PodcastGenerator 3.2.9 - Multiple Stored Cross-Site Scripting (XSS)
#!/usr/bin/env python3
#!/usr/bin/env python3
#!/usr/bin/env python3
#!/usr/bin/env python3
#!/usr/bin/env python3
# Exploit Title: Screen SFT DAB 600/C - Unauthenticated Information Disclosure (userManager.cgx)