FormaLMS 2.4.4 – Authentication Bypass
# Exploit Title: FormaLMS 2.4.4 - Authentication Bypass
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: FormaLMS 2.4.4 - Authentication Bypass
# Exploit Title: Employee Daily Task Management System 1.0 - 'Name' Stored Cross-Site Scripting (XSS)
# Exploit Title: Employee and Visitor Gate Pass Logging System 1.0 - 'name' Stored Cross-Site Scripting (XSS)
# Exploit Title: Simple Client Management System 1.0 - SQLi (Authentication Bypass)
# Exploit Title: Simple Client Management System 1.0 - 'multiple' Stored Cross-Site Scripting (XSS)
# Exploit Title: Kmaleon 1.1.0.205 - 'tipocomb' SQL Injection (Authenticated)
# Exploit Title: Money Transfer Management System 1.0 - Authentication Bypass
# Exploit Title: Froxlor 0.10.29.1 - SQL Injection (Authenticated)
# Exploit Title: WordPress Plugin Backup and Restore 1.0.3 - Arbitrary File Deletion
# Exploit Title: zlog 1.2.15 - Buffer Overflow
# Exploit Title: FusionPBX 4.5.29 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: 10-Strike Network Inventory Explorer Pro 9.31 - 'srvInventoryWebServer' Unquoted Service Path
# Exploit Title: Payment Terminal 3.1 - 'Multiple' Cross-Site Scripting (XSS)
# Exploit Title: ImportExportTools NG 10.0.4 - HTML Injection
# Exploit Title: Opencart 3 Extension TMD Vendor System - Blind SQL Injection
# Exploit Title: PHPJabbers Simple CMS 5 - 'name' Persistent Cross-Site Scripting (XSS)
# Exploit Title: WordPress Plugin Hotel Listing 3 - 'Multiple' Cross-Site Scripting (XSS)
# Exploit Title: Fuel CMS 1.4.1 - Remote Code Execution (3)
# Exploit Title: Eclipse Jetty 11.0.5 - Sensitive File Disclosure
# Exploit Title: WordPress Plugin Popup Anything 2.0.3 - 'Multiple' Stored Cross-Site Scripting (XSS)
# Exploit Title: OpenAM 13.0 - LDAP Injection
# Exploit Title: Simplephpscripts Simple CMS 2.1 - 'Multiple' Stored Cross-Site Scripting (XSS)
# Exploit Title: Simplephpscripts Simple CMS 2.1 - 'Multiple' SQL Injection
# Exploit Title: RDP Manager 4.9.9.3 - Denial-of-Service (PoC)
# Exploit Title: Sonicwall SonicOS 6.5.4 - 'Common Name' Cross-Site Scripting (XSS)
# Exploit Title: PHP Melody 3.0 - 'Multiple' Cross-Site Scripting (XSS)
# Exploit Title: PHP Melody 3.0 - 'vid' SQL Injection
# Exploit Title: PHP Melody 3.0 - Persistent Cross-Site Scripting (XSS)
# Exploit Title: Mult-e-Cart Ultimate 2.4 - 'id' SQL Injection
# Exploit Title: Isshue Shopping Cart 3.5 - 'Title' Cross Site Scripting (XSS)
# Exploit Title: Vanguard 2.1 - 'Search' Cross-Site Scripting (XSS)
# Exploit Title: Ultimate POS 4.4 - 'name' Cross-Site Scripting (XSS)
# Exploit Title: Dynojet Power Core 2.3.0 - Unquoted Service Path
# Title: Employee Record Management System 1.2 - 'empid' SQL injection (Unauthenticated)
# Exploit Title: Kingdia CD Extractor 3.0.2 - Buffer Overflow (SEH)
# Exploit Title: YouTube Video Grabber 1.9.9.1 - Buffer Overflow (SEH)
# Exploit Title: 10-Strike Network Inventory Explorer Pro 9.31 - Buffer Overflow (SEH)
# Exploit Title: i3 International Annexxus Cameras Ax-n 5.2.0 - Application Logic Flaw
# Exploit Title: Codiad 2.8.4 - Remote Code Execution (Authenticated) (4)
# Exploit Title: Umbraco v8.14.1 - 'baseUrl' SSRF
# Exploit Title: WebCTRL OEM 6.5 - 'locale' Reflected Cross-Site Scripting (XSS)
class MetasploitModule < Msf::Exploit::Remote
# Exploit Title: Mini-XML 3.2 - Heap Overflow
# Exploit Title: WordPress Plugin Supsystic Contact Form 1.7.18 - 'label' Stored Cross-Site Scripting (XSS)
# Exploit Title: PHPGurukul Hostel Management System 2.1 - Cross-site request forgery (CSRF) to Cross-site Scripting ...
# Exploit Title: WordPress Plugin Filterable Portfolio Gallery 1.0 - 'title' Stored Cross-Site Scripting (XSS)
# Exploit Title: Hikvision Web Server Build 210702 - Command Injection
# Exploit Title: WordPress Plugin TaxoPress 3.0.7.1 - Stored Cross-Site Scripting (XSS) (Authenticated)