SoftExpert (SE) Suite v2.1.3 – Local File Inclusion
# Exploit Title: SoftExpert (SE) Suite v2.1.3 - Local File Inclusion
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: SoftExpert (SE) Suite v2.1.3 - Local File Inclusion
# Exploit Title: MilleGPG5 5.9.2 (Gennaio 2023) - Local Privilege Escalation / Incorrect Access Control
Exploit Title: PHPFusion 9.10.30 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Advanced Host Monitor v12.56 - Unquoted Service Path
# Exploit Title: OpenEMR v7.0.1 - Authentication credentials brute force
# Exploit Title: FS-S3900-24T4S Privilege Escalation
# Exploit Title: PHPJabbers Simple CMS V5.0 - Stored Cross-Site Scripting (XSS)
# Exploit Title: PHPJabbers Simple CMS 5.0 - SQL Injection
# Exploit Title: Companymaps V8.0 - Stored Cross Site Scripting (XSS)
# Exploit Title: GLPI 9.5.7 - Username Enumeration
# Exploit Title: KodExplorer
#####################################################################
# Exploit Title: PaperCut NG/MG 22.0.4 - Authentication Bypass
# Exploit Title: Mars Stealer 8.3 - Admin Account Takeover
##########################################################################
# Exploit Title: Multi-Vendor Online Groceries Management System 1.0 - Remote Code Execution (RCE)
############################################################################
Exploit Title: Serendipity 2.4.0 - Remote Code Execution (RCE) (Authenticated)
Exploit Title: Serendipity 2.4.0 - Cross-Site Scripting (XSS)
#!/usr/bin/env python
# Exploit Title: File Replication Pro 7.5.0 - Privilege Escalation/Password reset due Incorrect Access Control
## Exploit Title: Microsoft Word 16.72.23040900 - Remote Code Execution (RCE)
# Exploit Title: Bang Resto v1.0 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Bang Resto v1.0 - 'Multiple' SQL Injection
# Exploit Title: Swagger UI 4.1.3 - User Interface (UI) Misrepresentation of Critical Information
####################################################################################################################
# Exploit Title: GDidees CMS 3.9.1 - Local File Disclosure
# Exploit Title: Franklin Fueling Systems TS-550 - Default Password
#!/usr/bin/python3
## Exploit Title: Linux Kernel 6.2 - Userspace Processes To Enable Mitigation
# Exploit Title: FUXA V.1.1.13-1186- Unauthenticated Remote Code Execution (RCE)
Exploit Title: Piwigo 13.6.0 - Stored Cross-Site Scripting (XSS)
Exploit Title: ProjeQtOr Project Management System 10.3.2 -Remote Code Execution (RCE)
## Exploit Title: Bludit 4.0.0-rc-2 - Account takeover
## Exploit Title: Google Chrome Browser 111.0.5563.64 - AXPlatformNodeCocoa Fatal OOM/Crash (macOS)
# Exploit Title: InnovaStudio WYSIWYG Editor 5.4 - Unrestricted File Upload / Directory Traversal
## Exploit Title: Sielco Analog FM Transmitter 2.12 - 'id' Cookie Brute Force Session Hijacking
CSRF Add Admin:
#!/usr/bin/env python3
## Exploit Title: Sielco PolyEco Digital FM Transmitter 2.0.6 - Authorization Bypass Factory Reset
## Exploit Title: Sielco PolyEco Digital FM Transmitter 2.0.6 - Radio Data System POST Manipulation
## Exploit Title: Sielco PolyEco Digital FM Transmitter 2.0.6 - Unauthenticated Information Disclosure
## Exploit Title: Sielco PolyEco Digital FM Transmitter 2.0.6 - Account Takeover / Lockout / EoP
## Exploit Title: ever gauzy v0.281.9 - JWT weak HMAC secret
# Exploit Title: Roxy Fileman 1.4.5 - Arbitrary File Upload
# Exploit Title: BrainyCP V1.0 - Remote Code Execution