WordPress Plugin Duplicator 1.4.7 – Information Disclosure
# Exploit Title: WordPress Plugin Duplicator 1.4.7 - Information Disclosure
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: WordPress Plugin Duplicator 1.4.7 - Information Disclosure
# Exploit Title: CuteEditor for PHP 6.6 - Directory Traversal
# Exploit Title: mPDF 7.0 - Local File Inclusion
# Exploit Title: Omnia MPX 1.5.0+r1 - Path Traversal
# Exploit Title: NanoCMS v0.4 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Webmin 1.996 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Easy Chat Server 3.1 - Remote Stack Buffer Overflow (SEH)
# Exploit Title: Geonetwork 4.2.0 - XML External Entity (XXE)
# Exploit Title: rpc.py 0.6.0 - Remote Code Execution (RCE)
# Exploit Title: Dingtian-DT-R002 3.1.276A - Authentication Bypass
# Exploit Title: Asus GameSDK v1.0.0.4 - 'GameSDK.exe' Unquoted Service Path
# Exploit Title: Carel pCOWeb HVAC BACnet Gateway 2.1.0 - Directory Traversal
# Exploit Title: Schneider Electric SpaceLogic C-Bus Home Controller (5200WHC2) - Remote Code Execution
# Exploit Title: WordPress Plugin WP-UserOnline 2.87.6 - Stored Cross-Site Scripting (XSS)
# Title: WordPress Plugin Visual Slide Box Builder 3.2.9 - SQLi
# Exploit Title: IOTransfer V4 – Remote Code Execution (RCE)
# Exploit Title: Kite 1.2021.610.0 - Unquoted Service Path
# Exploit Title: Magnolia CMS 6.2.19 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Dr. Fone v4.0.8- 'net_updater32.exe' Unquoted Service Path
# Exploit Title: CodoForum v5.1 - Remote Code Execution (RCE)
# Exploit Title: OctoBot WebInterface 0.4.3 - Remote Code Execution (RCE)
# Exploit Title: Nginx 1.20.0 - Denial of Service (DOS)
# Exploit Title: WiFi Mouse 1.7.8.5 - Remote Code Execution
# Exploit Title: WordPress Plugin Weblizar 8.9 - Backdoor
# Exploit Title: WSO2 Management Console (Multiple Products) - Unauthenticated Reflected Cross-Site Scripting (XSS)
# Exploit Title: Mailhog 1.0.1 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Real Player v.20.0.8.310 G2 Control - 'DoGoToURL()' Remote Code Execution (RCE)
# Exploit Title: Real Player 16.0.3.51 - 'external::Import()' Directory Traversal to Remote Code Execution (RCE)
# Exploit Title: Avantune Genialcloud ProJ 10 - Cross-Site Scripting (XSS)
# Exploit Title: Marval MSM v14.19.0.12476 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Marval MSM v14.19.0.12476 - Cross-Site Request Forgery (CSRF)
# Exploit Title: Virtua Software Cobranca 12S - SQLi
# Exploit Title: HP LaserJet Professional M1210 MFP Series Receive Fax Service - Unquoted Service Path
# Exploit Title: Algo 8028 Control Panel - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Pandora FMS v7.0NG.742 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: TP-Link Router AX50 firmware 210730 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: phpIPAM 1.4.5 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Sourcegraph Gitserver 3.36.3 - Remote Code Execution (RCE)
# Exploit Title: ChurchCRM 4.4.5 - SQLi
# Exploit Title: Old Age Home Management System 1.0 - SQLi Authentication Bypass
# Exploit Title: SolarView Compact 6.00 - 'time_begin' Cross-Site Scripting (XSS)
# Exploit Title: SolarView Compact 6.00 - 'pow' Cross-Site Scripting (XSS)
# Exploit Title: WordPress Plugin Motopress Hotel Booking Lite 4.2.4 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Confluence Data Center 7.18.0 - Remote Code Execution (RCE)
# Exploit Title: Contao 4.13.2 - Cross-Site Scripting (XSS)
# Exploit Title: Zyxel USG FLEX 5.21 - OS Command Injection
# Exploit Title: Microweber CMS 1.2.15 - Account Takeover
#!/usr/bin/python3
# Exploit Title: Schneider Electric C-Bus Automation Controller (5500SHAC) 1.10 - Remote Code Execution (RCE)
# Exploit Title: SolarView Compact 6.00 - Directory Traversal