Sitecore – Remote Code Execution v8.2
#!/usr/bin/env python3
aspx 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
#!/usr/bin/env python3
# Exploit Title: Smart Office Web 20.28 - Remote Information Disclosure (Unauthenticated)
# Exploit Title: ELSI Smart Floor V3.3.3 - Stored Cross-Site Scripting (XSS)
# Exploit Title: ReQlogic v11.3 - Reflected Cross-Site Scripting (XSS)
# Exploit Title: Nyron 1.0 - SQLi (Unauthenticated)
# Exploit Title: Umbraco v8.14.1 - 'baseUrl' SSRF
# Exploit Title: SmarterTools SmarterTrack 7922 - 'Multiple' Information Disclosure
# Exploit Title: Umbraco CMS 8.9.1 - Path traversal and Arbitrary File Write (Authenticated)
# Exploit Title: IntelliChoice eFORCE Software Suite 2.5.9 - Username Enumeration
# Exploit Title: Microsoft SharePoint Server 2019 - Remote Code Execution (2)
# Exploit Title: H8 SSRMS - 'id' IDOR
# Exploit Title: Umbraco CMS 7.12.4 - Remote Code Execution (Authenticated)
# Exploit Title: BlogEngine 3.3.8 - 'Content' Stored XSS
# Exploit Title: Microsoft SharePoint Server 2019 - Remote Code Execution
# Exploit Title: Orchard Core RC1 - Persistent Cross-Site Scripting
# Exploit Title: Kartris 1.6 - Arbitrary File Upload
# Exploit Title: DotNetNuke 9.5 - File Upload Restrictions Bypass
# Exploit Title: DotNetNuke 9.5 - Persistent Cross-Site Scripting
See the full write-up at Bishop Fox, CVE-2019-18935: https://know.bishopfox.com/research/cve-2019-18935-remote-code-e...
# Vulnerability Title: NopCommerce 4.2.0 - Privilege Escalation
# Exploit Title: Roxy Fileman 1.4.5 - Directory Traversal
# Exploit Title: Adrenalin Core HCM 5.4.0 - 'ReportID' Reflected Cross-Site Scripting
# Exploit Title: Adrenalin Core HCM 5.4.0 - 'prntDDLCntrlName' Reflected Cross-Site Scripting
# Exploit Title: Adrenalin Core HCM 5.4.0 - 'strAction' Reflected Cross-Site Scripting
# Exploit Title: SD.NET RIM 4.7.3c - 'idtyp' SQL Injection
# Exploit Title: Microsoft SharePoint 2013 SP1 - 'DestinationFolder' Persistent Cross-Site Scripting
# Exploit Title: Stored Cross Site Scripting (XSS) in Sitecore 9.0 rev 171002
# Exploit Title: Directory Traversal on BlogEngine.NET
# Exploit Title: Out-of-band XML External Entity Injection on BlogEngine.NET
# Exploit Title: Directory Traversal + RCE on BlogEngine.NET
# Exploit Title: Directory Traversal + RCE on BlogEngine.NET
# Exploit Title: Sitecore v 8.x Deserialization RCE
# Exploit Title: BlogEngine.NET
# Exploit Title: Umbraco CMS - Remote Code Execution by authenticated administrators
# Exploit Title: Library Management System 1.0 - 'frmListBooks' SQL Injection
# Exploit Title: Axioscloud Sissiweb Registro Elettronico 7.0.0 - 'Error_desc' Cross-Site Scripting
# Exploit Title: Sitecore.Net 8.1 - Directory Traversal
# Exploit Title: EMS Master Calendar < 8.0.0.20180520 - Reflected Cross-Site Scripting
SEC Consult Vulnerability Lab Security Advisory < 20180312-0 >
# Exploit Title: IPSwitch MoveIt Stored Cross Site Scripting (XSS)
# Exploit Title: Telerik UI for ASP.NET AJAX DialogHandler Dialog cracker
# Exploit Title: Telerik UI for ASP.NET AJAX RadAsyncUpload uploader
# Exploit Title: DotNetNuke DreamSlider Arbitrary File Download
LanSweeper - Cross Site Scripting and HTMLi
----------------------------
# # # # #
# Exploit Title: [KBVault MySQL v0.16a - Unauthenticated File Upload to Run Code]
# Exploit Title: Access and read and create vendor / API credentials in plaintext
# Exploit Title: Discover all tables and columns in database when creating new customer role