SmarterMail 16 – Arbitrary File Upload
# Exploit Title: SmarterMail 16 - Arbitrary File Upload
Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: SmarterMail 16 - Arbitrary File Upload
# Exploit Title: Avaya IP Office 11 - Password Disclosure
# Exploit Title: Sysax MultiServer 6.90 - Reflected Cross Site Scripting
# Exploit Title: Frigate Professional 3.36.0.9 - 'Find Computer' Local Buffer Overflow (SEH) (PoC)
# Exploit Title: Sistem Informasi Pengumuman Kelulusan Online 1.0 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: Joomla J2 Store 3.3.11 - 'filter_order_Dir' SQL Injection (Authenticated)
# Exploit Title: WinGate 9.4.1.5998 - Insecure Folder Permissions
# Exploit Title: Virtual Airlines Manager 2.6.2 - 'id' SQL Injection
# Exploit Title: HFS Http File Server 2.3m Build 300 - Buffer Overflow (PoC)
# Exploit Title: 10-Strike Bandwidth Monitor 3.9 - Buffer Overflow (SEH,DEP,ASLR)
# Exploit Title: Virtual Airlines Manager 2.6.2 - 'airport' SQL Injection
# Exploit Title: Bludit 3.9.12 - Directory Traversal
# Exploit Title : Kyocera Printer d-COPIA253MF - Directory Traversal (PoC)
# Exploit Title: Virtual Airlines Manager 2.6.2 - 'notam' SQL Injection
# Exploit Title: Frigate 3.36.0.9 - 'Command Line' Local Buffer Overflow (SEH) (PoC)
# Exploit Title: Quick Player 1.3 - '.m3l' Buffer Overflow (Unicode & SEH)
# Exploit Title: Online Course Registration 1.0 - Authentication Bypass
# Exploit Title: Online-Exam-System 2015 - 'feedback' SQL Injection
# Exploit Title: AirControl 1.4.2 - PreAuth Remote Code Execution
# Exploit Title: Hostel Management System 2.0 - 'id' SQL Injection (Unauthenticated)
# Title: IObit Uninstaller 9.5.0.15 - 'IObit Uninstaller Service' Unquoted Service Path
# Exploit Title: Clinic Management System 1.0 - Unauthenticated Remote Code Execution
# Exploit Title: Navigate CMS 2.8.7 - ''sidx' SQL Injection (Authenticated)
# Exploit Title: Oriol Espinal CMS 1.0 - 'id' SQL Injection
# Exploit Title: Clinic Management System 1.0 - Authenticated Arbitrary File Upload
# Exploit Title: Navigate CMS 2.8.7 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: VMWAre vCloud Director 9.7.0.15498291 - Remote Code Execution
# Exploit Title: Navigate CMS 2.8.7 - Authenticated Directory Traversal
# Exploit Title: D-Link DIR-615 T1 20.10 - CAPTCHA Bypass
# Exploit Title: Online Marriage Registration System 1.0 Remote Code Execution
# Title: Cayin Content Management Server 11.0 - Remote Command Injection (root)
# Title: SnapGear Management Console SG560 3.1.5 - Cross-Site Request Forgery (Add Super User)
# Title: Secure Computing SnapGear Management Console SG560 3.1.5 - Arbitrary File Read
# Title: Cayin Signage Media Player 3.0 - Remote Command Injection (root)
# Title: Cayin Digital Signage System xPost 2.5 - Remote Command Injection
#!/usr/bin/env python
# Exploit Title: Clinic Management System 1.0 - Authentication Bypass
# Exploit Title: OpenCart 3.0.3.2 - Stored Cross Site Scripting (Authenticated)
#!/usr/bin/python
# Exploit Title: Wordpress Plugin BBPress 2.5 - Unauthenticated Privilege Escalation
# Exploit Title: VMware vCenter Server 6.7 - Authentication Bypass
# Exploit Title: QuickBox Pro 2.1.8 - Authenticated Remote Code Execution
# Exploit Title: WordPress Plugin Multi-Scheduler 1.0.0 - Cross-Site Request Forgery (Delete User)
# Exploit Title : Crystal Shard http-protection 0.2.0 - IP Spoofing Bypass
# Exploit Title: NOKIA VitalSuite SPM 2020 - 'UserName' SQL Injection
# Exploit Title: Online-Exam-System 2015 - 'fid' SQL Injection
# Exploit Title: EyouCMS 1.4.6 - Persistent Cross-Site Scripting
# Exploit Title: QNAP QTS and Photo Station 6.0.3 - Remote Command Execution
Exploit Title: Online Marriage Registration System 1.0 - Persistent Cross-Site Scripting
# Exploit Title: LimeSurvey 4.1.11 - 'Permission Roles' Persistent Cross-Site Scripting