Hubstaff 1.6.14-61e5e22e – ‘wow64log’ DLL Search Order Hijacking
Hubstaff is an employee work tracker with screenshots, timesheets, billing,
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Hubstaff is an employee work tracker with screenshots, timesheets, billing,
# Exploit Title: Best POS Management System v1.0 - Unauthenticated Remote Code Execution
Exploit Title: Prestashop 8.0.4 - CSV injection
#Exploit Title: SitemagicCMS 4.4.3 Remote Code Execution (RCE)
# Exploit Title: Webkul Qloapps 1.5.2 - Cross-Site Scripting (XSS)
# Exploit Title: eScan Management Console 14.0.1400.2281 - SQL Injection (Authenticated)
# Exploit Title: eScan Management Console 14.0.1400.2281 - Cross Site Scripting
[#] Exploit Title: Affiliate Me Version 5.0.1 - SQL Injection
# Exploit Title: Gin Markdown Editor v0.7.4 (Electron) - Arbitrary Code Execution
# Exploit Title: Yank Note v3.52.1 (Electron) - Arbitrary Code Execution
# Exploit Title: LeadPro CRM v1.0 - SQL Injection
# Exploit Title: Smart School v1.0 - SQL Injection
# Exploit Title: Stackposts Social Marketing Tool v1.0 - SQL Injection
# Exploit Title: Quicklancer v1.0 - SQL Injection
# Exploit Title: GetSimple CMS v3.3.16 - Remote Code Execution (RCE)
# Exploit Title: Bludit CMS v3.14.1 - Stored Cross-Site Scripting (XSS) (Authenticated)
# Exploit Title: ChurchCRM v4.5.4 - Reflected XSS via Image (Authenticated)
# Exploit Title: CiviCRM 5.59.alpha1 - Stored XSS (Cross-Site Scripting)
# Exploit Title :MobileTrans 4.0.11 - Weak Service Privilege Escalation
# Exploit Title: FusionInvoice 2023-1.0 - Stored XSS (Cross-Site Scripting)
# Exploit Title: RockMongo 1.1.7 - Stored Cross-Site Scripting (XSS)
# Exploit Title: FLEX 1080 < 1085 Web 1.6.0 - Denial of Service
# Exploit Title: Online Clinic Management System 2.2 - Multiple Stored Cross-Site Scripting (XSS)
# Exploit Title: Epson Stylus SX510W Printer Remote Power Off - Denial of Service (PoC)
#Exploit Title: TinyWebGallery v2.5 - Stored Cross-Site Scripting (XSS)
## Title: KodExplorer v4.51.03 - Pwned-Admin File-Inclusion - Remote Code Execution (RCE)
Exploit Title: pluck v4.7.18 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Wolf CMS 0.8.3.1 - Remote Code Execution (RCE)
# Exploit Title: Cmaps v8.0 - SQL injection
# Exploit Title: Jedox 2022.4.2 - Code Execution via RPC Interfaces
# Exploit Title: Jedox 2022.4.2 - Remote Code Execution via Directory Traversal
# Exploit Title: Jedox 2020.2.5 - Stored Cross-Site Scripting in Log-Module
# Exploit Title: Jedox 2020.2.5 - Remote Code Execution via Configurable Storage Path
# Exploit Title: Jedox 2020.2.5 - Remote Code Execution via Executable Groovy-Scripts
# Exploit Title: Jedox 2020.2.5 - Disclosure of Database Credentials via Improper Access Controls
# Exploit Title: Jedox 2022.4.2 - Disclosure of Database Credentials via Connection Checks
# Exploit Title: EasyPHP Webserver 14.1 - Multiple Vulnerabilities (RCE and
# Exploit Title: Online Pizza Ordering System 1.0 - Unauthenticated File Upload
# Exploit Title: Codigo Markdown Editor v1.0.1 (Electron) - Arbitrary Code Execution
#Exploit Title: Ulicms 2023.1 sniffing-vicuna - Privilege escalation
#Exploit Title: Ulicms-2023.1 sniffing-vicuna - Remote Code Execution (RCE)
#Exploit Title: Ulicms-2023.1 sniffing-vicuna - Stored Cross-Site Scripting (XSS)
#!/usr/bin/python
# Exploit Title: PHP Restaurants 1.0 - SQLi Authentication Bypass & Cross Site Scripting (XSS)
Exploit Title: phpMyFAQ v3.1.12 - CSV Injection
Exploit Title: projectSend r1605 - Private file download
Exploit Title: revive-adserver v5.4.1 - Cross-Site Scripting (XSS)
Exploit Title: admidio v4.2.5 - CSV Injection
## Exploit Title: Serendipity 2.4.0 - File Inclusion RCE