Battle.Net 1.27.1.12428 – Insecure File Permissions
# Exploit Title: Battle.Net 1.27.1.12428 - Insecure File Permissions
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Battle.Net 1.27.1.12428 - Insecure File Permissions
# Exploit Title: Small CRM 2.0 - 'email' SQL Injection
#!/usr/bin/python
# Exploit Title: Liman 0.7 - Cross-Site Request Forgery (Change Password)
# Title: Online Students Management System 1.0 - 'username' SQL Injections
# Exploit Title: Cisco ASA and FTD 9.6.4.42 - Path Traversal
# Exploit Title: Kentico CMS 9.0-12.0.49 - Persistent Cross Site Scripting
# Exploit Title: DynPG 4.9.1 - Persistent Cross-Site Scripting (Authenticated)
# Exploit Title: openMAINT 1.1-2.4.2 - Arbitrary File Upload
# Exploit Title: SEO Panel 4.6.0 - Remote Code Execution
# Exploit Title: D-Link DSR-250N 3.12 - Denial of Service (PoC)
# Title: BACnet Test Server 1.01 - Remote Denial of Service (PoC)
# Exploit Title: Textpattern CMS 4.6.2 - 'body' Persistent Cross-Site Scripting
# Exploit Title: Karel IP Phone IP1211 Web Management Panel - Directory Traversal
# Exploit Title: EasyPMS 1.0.0 - Authentication Bypass
# Exploit Title: SpamTitan 7.07 - Unauthenticated Remote Code Execution
#!/usr/bin/python
# Exploit Title: Photo Share Website 1.0 - Persistent Cross-Site Scripting
# Exploit Title: CMS Made Simple 2.2.14 - Persistent Cross-Site Scripting (Authenticated)
# Exploit Title: Sony IPELA Network Camera 1.82.01 - 'ftpclient.cgi' Remote Stack Buffer Overflow
# Exploit Title: BrightSign Digital Signage Diagnostic Web Server 8.2.26 - Server-Side Request Forgery (Unauthenticated)
# Exploit Title: SpinetiX Fusion Digital Signage 3.4.8 - File Delete Path Traversal
# Exploit Title: SpinetiX Fusion Digital Signage 3.4.8 - Database Backup Disclosure
# Exploit Title: SpinetiX Fusion Digital Signage 3.4.8 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: SpinetiX Fusion Digital Signage 3.4.8 - Username Enumeration
# Exploit Title: MonoCMS Blog 1.0 - Arbitrary File Deletion (Authenticated)
# Exploit Title: WebsiteBaker 2.12.2 - 'display_name' SQL Injection (authenticated)
# Exploit Title: GetSimple CMS 3.3.16 - Persistent Cross-Site Scripting (Authenticated)
# Exploit Title: Typesetter CMS 5.1 - 'Site Title' Persistent Cross-Site Scripting
# Exploit Title: WebsiteBaker 2.12.2 - Remote Code Execution
# Title: BearShare Lite 5.2.5 - 'Advanced Search'Buffer Overflow in (PoC)
# Exploit Title: CloudMe 1.11.2 - Buffer Overflow ROP (DEP,ASLR)
# Exploit Title: Mida eFramework 2.8.9 - Remote Code Execution
Exploit Title: MSI Ambient Link Driver 1.0.0.8 - Local Privilege Escalation
# Exploit Title: Joplin 1.0.245 - Arbitrary Code Execution (PoC)
# Exploit Title: BigTree CMS 4.4.10 - Remote Code Execution
# Exploit Title: Anchor CMS 0.12.7 - Persistent Cross-Site Scripting (Authenticated)
# Exploit Title: B-swiss 3 Digital Signage System 3.6.5 - Cross-Site Request Forgery (Add Maintenance Admin)
# Exploit Title: B-swiss 3 Digital Signage System 3.6.5 - Database Disclosure
# Exploit Title: Simple Online Food Ordering System 1.0 - 'id' SQL Injection (Unauthenticated)
# Title: Visitor Management System in PHP 1.0 - Persistent Cross-Site Scripting
# Exploit Title: Online Food Ordering System 1.0 - Remote Code Execution
# Exploit Title: Comodo Unified Threat Management Web Console 2.7.0 - Remote Code Execution
# Exploit Title: Flatpress Add Blog 1.0.3 - Persistent Cross-Site Scripting
# Exploit Title: Online Shop Project 1.0 - 'p' SQL Injection
# Exploit Title: BlackCat CMS 1.3.6 - Cross-Site Request Forgery
# Exploit Title: ForensiTAppxService 2.2.0.4 - 'ForensiTAppxService.exe' Unquoted Service Path
# Exploit Title: Seat Reservation System 1.0 - 'id' SQL Injection
# Exploit Title: Mida eFramework 2.9.0 - Back Door Access
# Exploit Title: B-swiss 3 Digital Signage System 3.6.5 - Remote Code Execution