LDAP Tool Box Self Service Password v1.5.2 – Account takeover
# Exploit Title: LDAP Tool Box Self Service Password v1.5.2 - Account takeover
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: LDAP Tool Box Self Service Password v1.5.2 - Account takeover
# Description: Authentication Bypass by Primary Weakness
# Exploit Title: POLR URL 2.3.0 - Shortener Admin Takeover
## Exploit Title: Kimai-1.30.10 - SameSite Cookie-Vulnerability session hijacking
# Exploit Title: Best pos Management System v1.0 - SQL Injection
# Exploit Title: Best pos Management System v1.0 - Remote Code Execution (RCE) on File Upload
# Exploit Title: Auto Dealer Management System 1.0 - Broken Access Control Exploit
# Exploit Title: Auto Dealer Management System v1.0 - SQL Injection
# Exploit Title: Auto Dealer Management System v1.0 - SQL Injection in sell_vehicle.php
# Exploit Title: Auto Dealer Management System v1.0 - SQL Injection on manage_user.php
# Exploit Title: Employee Task Management System v1.0 - Broken Authentication
# Exploit Title: Employee Task Management System v1.0 - SQL Injection on (task-details.php?task_id=?)
# Exploit Title: Employee Task Management System v1.0 - SQL Injection on edit-task.php
# Exploit Title: Music Gallery Site v1.0 - SQL Injection on music_list.php
# Exploit Title: Music Gallery Site v1.0 - Broken Access Control
# Exploit Title: Music Gallery Site v1.0 - SQL Injection on page view_music_details.php
# Exploit Title: Music Gallery Site v1.0 - SQL Injection on page Master.php
# Exploit Title: Simple Food Ordering System v1.0 - Cross-Site Scripting (XSS)
#!/usr/bin/env python3
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
# Exploit Title: flatnux-2021-03.25 - Remote Code Execution (Authenticated)
## Exploit Title: ChurchCRM v4.5.3-121fcc1 - SQL Injection
# Exploit Title: Osprey Pump Controller 1.0.1 - Predictable Session Token / Session Hijack
# Exploit Title: Osprey Pump Controller 1.0.1 - Unauthenticated File Disclosure
# Exploit Title: Osprey Pump Controller 1.0.1 - Administrator Backdoor Access
# Exploit Title: Osprey Pump Controller 1.0.1 - (pseudonym) Semi-blind Command Injection
# Exploit Title: Osprey Pump Controller 1.0.1 - (userName) Blind Command Injection
# Exploit Title: Osprey Pump Controller v1.0.1 - Unauthenticated Reflected XSS
#!/usr/bin/env python
CSRF Add User:
#!/usr/bin/env python
# Exploit Title: Osprey Pump Controller 1.0.1 - (eventFileSelected) Command Injection
# Exploit Title: Agilebio Lab Collector Electronic Lab Notebook v4.234 - Remote Code Execution (RCE)
# Exploit Title: Mitel MiCollab AWV 8.1.2.4 and 9.1.3 - Directory Traversal and LFI
# Exploit Title: Unified Remote 3.13.0 - Remote Code Execution (RCE)
# Exploit Title: HospitalRun 1.0.0-beta - Local Root Exploit for macOS
# Exploit Title: WIMAX SWC-5100W Firmware V(1.11.0.1 :1.9.9.4) - Authenticated RCE
## Title: Purchase Order Management-1.0 - Local File Inclusion
## Exploit Title: craftercms 4.x.x - CORS
# Exploit Title: PhotoShow 3.0 - Remote Code Execution
Exploit Title: Secure Web Gateway 10.2.11 - Cross-Site Scripting (XSS)
Exploit Title: projectSend r1605 - Remote Code Exectution RCE
#!/usr/bin/env python3
## Exploit Title: zstore 6.6.0 - Cross-Site Scripting (XSS)
# Exploit Title: Calendar Event Multi View 1.4.07 - Unauthenticated Arbitrary Event Creation to Cross-Site Scripting...
# Exploit Title: Bus Pass Management System 1.0 - Stored Cross-Site Scripting (XSS)
# Exploit Title: D-Link DIR-846 - Remote Command Execution (RCE) vulnerability
# Exploit Title: Liferay Portal 6.2.5 - Insecure Permissions
## Title: bgERP v22.31 (Orlovets) - Cookie Session vulnerability & Cross-Site Scripting (XSS)
# Exploit Title: Online Eyewear Shop 1.0 - SQL Injection (Unauthenticated)