esm-dev 136 – Path Traversal
# Exploit Title: esm-dev 136 - Path Traversal
multiple 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: esm-dev 136 - Path Traversal
# Exploit Title: MaNGOSWebV4 4.0.6 - Reflected XSS
# Exploit Title: Django 5.1.13 - SQL Injection
# Exploit Title: YOURLS 1.8.2 - Cross-Site Request Forgery (CSRF)
# Exploit Title: phpMyFAQ 3.1.7 - Reflected Cross-Site Scripting (XSS)
# Exploit Title: Flowise 3.0.4 - Remote Code Execution (RCE)
# Exploit Title: Casdoor 2.95.0 - Cross-Site Request Forgery (CSRF)
# Exploit Title: ClipBucket 5.5.0 - Arbitrary File Upload
# Exploit Title: ClipBucket 5.5.2 Build #90 - Server-Side Request Forgery (SSRF)
# Exploit Title: Tourism Management System 2.0 - Arbitrary Shell Upload
# Exploit Title: Casdoor 2.55.0 - Cross-Site Request Forgery (CSRF)
#!/usr/bin/env python3
#include <stdio.h>
# Exploit Title: Concrete CMS 9.4.3 - Stored XSS
#include<stdio.h>
#!/usr/bin/env python3
#!/usr/bin/env python3
# Exploit Title: StoryChief Wordpress Plugin 1.0.42 - Arbitrary File Upload
#!/usr/bin/env python3
# Exploit Title: Lingdang CRM 8.6.4.7 - SQL Injection
#include<stdio.h>
#include <stdio.h>
# Exploit Title: Soosyze CMS 2.0 - Brute Force Login
# Exploit Title: RiteCMS 3.0.0 – Reflected Cross-Site Scripting (XSS)
# Exploit Title: BigAnt Office Messenger 5.6.06 - SQL Injection
#!/usr/bin/env python3
#!/usr/bin/env python3
#!/usr/bin/env python3
#!/usr/bin/env python3
#include <stdio.h>
# VMware vSphere Client 8.0.3.0 - Reflected Cross-Site Scripting (XSS)
#include <stdio.h>
# Exploit Title: Citrix NetScaler ADC/Gateway 14.1 - Memory Disclosure
#include <stdio.h>
#include <stdio.h>
# Exploit Title: Cisco ISE 3.0 - Authorization Bypass
# Exploit Title: Cisco ISE 3.0 - Remote Code Execution (RCE)
#!/usr/bin/env python3
allowing an attacker to inject and execute arbitrary JavaScript in a victim’s browser
# Exploit Title: Adobe ColdFusion 2023.6 - Remote File Read
# Exploit Title: Mezzanine CMS 6.1.0 Stored Cross Site Scripting (XSS)
# Exploit Title: XWiki 14 - SQL Injection via getdeleteddocuments.vm
# Exploit Title: Invision Community
# Exploit Title: Xlight FTP 1.1 - Denial Of Service (DOS)
#!/usr/bin/env ruby