phreebooks r30rc4 – Multiple Vulnerabilities
------------------------------------------------------------------------
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
------------------------------------------------------------------------
Source: http://packetstormsecurity.org/files/view/98753/WordPressjQueryMegaMenu1.0-lfi.txt
Source: http://packetstormsecurity.org/files/view/98751/WordPressOPSOldPostSpinner2.2-lfi.txt
----------------------------------------------------------------
Title : RaksoCT Web Design Vulnerable to Multiples SQL Injection
----------------------------------------------------------------
----------------------------------------------------------------
----------------------------------------------------------------
#Pragyan CMS v 3.0 mutiple Vulnerabilities
source: https://www.securityfocus.com/bid/46563/info
source: https://www.securityfocus.com/bid/46561/info
source: https://www.securityfocus.com/bid/46575/info
Title : Alcassoft's SOPHIA CMS Vulnerable to SQL Injection
# Exploit Title: Air Files v2.6 for iPhone / iPod touch, Directory Traversal
# Exploit Title: Filer Lite v2.1.0 for iPhone / iPod touch, Directory Traversal
# Exploit Title: iDocManager v1.0.0 for iPhone / iPod touch, Directory Traversal
# Exploit Title : myDBLite v1.1.10 for iPhone / iPod touch, Directory Traversal
#!/usr/bin/python
# Exploit Title: Share v1.0 for iPhone / iPod touch, Directory Traversal
# Exploit Title: GigPress 2.1.10 wordpress plugin Stored XSS
# Exploit Title: Relevanssi User Searches WordPress plugin Stored XSS
#!/usr/bin/ruby
Vulnerability ID: HTB22851
Vulnerability ID: HTB22846
#!/usr/bin/python
----------------------------------------------------------------
----------------------------------------------------------------
----------------------------------------------------------------
source: https://www.securityfocus.com/bid/46554/info
Hyena Cart (index.php) Sql Injection Vulnerability
tplSoccerStats (player.php) Sql Injection Vulnerability
from: http://marc.info/?l=full-disclosure&m=129842239022495&w=2
# exploit title: persistant xss in bitweaver2.8.1
Source: http://packetstormsecurity.org/files/view/98671/zvote-sql.txt
Source: http://packetstormsecurity.org/files/view/98669/ProQuiz-Shell.py.txt
Source: http://packetstormsecurity.org/files/view/98660/commentrating-sqldisclose.txt
Source: http://packetstormsecurity.org/files/view/98650/CourseMS2.1-LFI.txt
======================================
source: https://www.securityfocus.com/bid/46589/info
source: https://www.securityfocus.com/bid/46590/info
source: https://www.securityfocus.com/bid/46591/info
source: https://www.securityfocus.com/bid/46594/info
#!/usr/bin/perl
#!/usr/bin/perl
SQL and XSS in DIY Web CMS
$ cat 15_lfi_galilery.1.0.txt
# exploit title: sql injection in dotproject 2.1.5