Pure-FTPd 1.0.48 – Remote Denial of Service
# Exploit Title: Pure-FTPd 1.0.48 - Remote Denial of Service
multiple 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Pure-FTPd 1.0.48 - Remote Denial of Service
# Exploit Title: Apache OpenMeetings 5.0.0 - 'hostname' Denial of Service
# Exploit Title: nopCommerce Store 4.30 - 'name' Stored Cross-Site Scripting
# Exploit Title: LifeRay 7.2.1 GA2 - Stored XSS
# Exploit Title: Nagios Log Server 2.1.7 - 'snapshot_name' Persistent Cross-Site Scripting
# Title: M/Monit 3.7.4 - Password Disclosure
# Title: M/Monit 3.7.4 - Privilege Escalation
# Title: TestBox CFML Test Framework 4.1.0 - Directory Traversal
# Title: TestBox CFML Test Framework 4.1.0 - Arbitrary File Write and Remote Code Execution
# Exploit Title: xuucms 3 - 'keywords' SQL Injection
# Exploit Title: PESCMS TEAM 2.3.2 - Multiple Reflected XSS
# Exploit Title: BigBlueButton 2.2.25 - Arbitrary File Disclosure and Server-Side Request Forgery
# Exploit Title: Apache Struts 2.5.20 - Double OGNL evaluation
# Exploit Title: Aerospike Database 5.1.0.3 - OS Command Execution
#Exploit Title: Touchbase.io 1.10 - Stored Cross Site Scripting
require "msf/core"
# Exploit Title: Joplin 1.2.6 - 'link' Cross Site Scripting
# Exploit Title: Citadel WebCit < 926 - Session Hijacking Exploit
# Exploit Title: WordPress Plugin Colorbox Lightbox v1.1.1 - Persistent Cross-Site Scripting Vulnerability (Authentic...
# Exploit Title: NodeBB Forum 1.12.2-1.14.2 - Account Takeover
# Exploit Title: Liman 0.7 - Cross-Site Request Forgery (Change Password)
# Exploit Title: Joplin 1.0.245 - Arbitrary Code Execution (PoC)
# Exploit Title: B-swiss 3 Digital Signage System 3.6.5 - Database Disclosure
# Exploit Title: B-swiss 3 Digital Signage System 3.6.5 - Cross-Site Request Forgery (Add Maintenance Admin)
# Exploit Title: Comodo Unified Threat Management Web Console 2.7.0 - Remote Code Execution
# Exploit Title: B-swiss 3 Digital Signage System 3.6.5 - Remote Code Execution
# Exploit Title: SpamTitan 7.07 - Remote Code Execution (Authenticated)
# Exploit Title: Tea LaTex 1.0 - Remote Code Execution (Unauthenticated)
#!/usr/bin/python3
# Exploit Title: Cabot 0.11.12 - Persistent Cross-Site Scripting
# Exploit Title: Nagios Log Server 2.1.6 - Persistent Cross-Site Scripting
# Exploit Title: Mida eFramework 2.9.0 - Remote Code Execution
# Exploit Title: Eibiz i-Media Server Digital Signage 3.8.0 - Directory Traversal
# Exploit Title: Ericom Access Server x64 9.2.0 - Server-Side Request Forgery
# Exploit Title: Socket.io-file 2.0.31 - Arbitrary File Upload
# Exploit Title: Sickbeard 0.1 - Cross-Site Request Forgery (Disable Authentication)
# Exploit Title: Bio Star 2.8.2 - Local File Inclusion
# Title: Bludit 3.9.2 - Directory Traversal
# Exploit Title: INNEO Startup TOOLS 2018 M040 13.0.70.3804 - Remote Code Execution
# Exploit Title: Sophos VPN Web Panel 2020 - Denial of Service (Poc)
# Exploit Title: Docsify.js 4.11.4 - Reflective Cross-Site Scripting
# Exploit title: BSA Radar 1.6.7234.24750 - Local File Inclusion
# Exploit Title: Qmail SMTP 1.03 - Bash Environment Variable Injection
# Exploit Title: BSA Radar 1.6.7234.24750 - Authenticated Privilege Escalation
# Exploit Title: RSA IG&L Aveksa 7.1.1 - Remote Code Execution
# Exploit Title: OCS Inventory NG 2.7 - Remote Code Execution
# Exploit title: BSA Radar 1.6.7234.24750 - Persistent Cross-Site Scripting
# Exploit Title: WebPort 1.19.1 - Reflected Cross-Site Scripting
# Exploit Title: Odoo 12.0 - Local File Inclusion