MixPHP Framework 2.2.17 – Unsafe Deserialization Remote Code Execution
# Exploit Title: MixPHP Framework 2.2.17 - Unsafe Deserialization Remote Code Execution
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: MixPHP Framework 2.2.17 - Unsafe Deserialization Remote Code Execution
# Exploit Title: scramble - Remote Code Execution
# Exploit Title: Grav CMS < 2.0.0-beta.2 - Remote Code Execution (RCE)
# ExploitTitle: cPanel 11.40 - CRLF Injection
# Exploit Title: phpMyFAQ <= 4.0.16 - Improper Authorization
# Exploit Title: WeGIA 3.5.0 - SQL Injection
# Exploit Title: Pluck 4.7.7-dev2 - PHP Code Execution
# Exploit Title: phpMyFAQ 2.9.8 - Cross-Site Request Forgery(CSRF)
# Exploit Title: phpMyFAQ 2.9.8 Cross-Site Request Forgery (CSRF)
# Exploit Title: phpMyFaq 2.9.8 - Cross Site Request Forgery (CSRF)
# Exploit Title: MobileDetect 2.8.31 - Cross-Site Scripting (XSS)
# Exploit Title: phpIPAM 1.4 - SQL Injection
# Exploit Title: OpenRepeater 2.1 - OS Command Injection
# Exploit Title: phpMyAdmin 5.0.0 - SQL Injection
# Exploit Title: RosarioSIS 6.7.2 - Cross Site Scripting (XSS)
# Exploit Title: RosarioSIS 6.7.2 - Cross-Site Scripting (XSS)
# Exploit Title: PluckCMS 4.7.10 - Unrestricted File Upload
# Exploit Title: openSIS Community Edition 8.0 - SQL Injection
# Exploit Title: phpIPAM 1.5.1 - SQL Injection
# Exploit Title: Piwigo 13.6.0 - SQL Injection
# Exploit Title: phpIPAM 1.6 - Reflected Cross-Site Scripting (XSS)
# Exploit Title: phpIPAM 1.6 - Reflected Cross-Site Scripting (XSS)
# Exploit Title: Grav CMS 1.7.48 - Remote Code Execution (RCE)
# Exploit Title: LiveHelperChat
# Exploit Title: LiveHelperChat 4.61 - Stored Cross Site Scripting (XSS) via the Chat Transfer Function
# Exploit Title: LiveHelperChat 4.61 - Stored Cross Site Scripting (XSS)
# Exploit Title: LiveHelperChat 4.61 - Stored Cross Site Scripting (XSS)
# Exploit Title: LiveHelperChat 4.61 - Stored Cross Site Scripting (XSS) via Operator Surname
# Exploit Title: LiveHelperChat 4.61 - Stored Cross Site Scripting (XSS)
# Exploit Title: Joomla JS Jobs plugin 1.4.2 - SQL injection
#!/usr/bin/env python3
# Exploit Title: Litespeed Cache WordPress Plugin 6.3.0.1 - Privilege Escalation
# Exploit Title: Anchor CMS 0.12.7 - Stored Cross Site Scripting (XSS)
#!/usr/bin/env python3
# Exploit Title: CloudClassroom PHP Project 1.0 - SQL Injection
# Exploit Title: Grokability Snipe-IT 8.0.4 - Insecure Direct Object Reference (IDOR)
# Exploit Title: WordPress Core 6.2 - Directory Traversal
# Exploit Title: WonderCMS 3.4.2 - Remote Code Execution (RCE)
# Exploit Title: code-projects Online Exam Mastering System 1.0 - Reflected Cross-Site Scripting (XSS)
#!/usr/bin/env python
# Exploit Title: KiviCare Clinic & Patient Management System (EHR) 3.6.4 - Unauthenticated SQL Injection
# Exploit Title: Inventio Lite 4 - SQL Injection
# Exploit Title:Tatsu 3.3.11 - Unauthenticated RCE
# Exploit Title: ABB Cylon Aspect 3.08.02 (ethernetUpdate.php) - Authenticated Path Traversal
# Exploit Title: ABB Cylon Aspect 3.08.02 (deployStart.php) Unauthenticated Command Execution
# Exploit Title: Smart Manager 8.27.0 - Post-Authenticated SQL Injection
# Exploit Title: KodExplorer 4.52 - Open Redirect
# Exploit Title: Car Rental Project 1.0 - Remote Code Execution
# Exploit Title: phpMyFAQ v3.2.10 - Unintended File Download Triggered by Embedded Frames