WordPress Plugin Photo Gallery 1.2.5 – Unrestricted Arbitrary File Upload
# Exploit Title: Photo Gallery 1.2.5 Unrestricted File Upload
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Photo Gallery 1.2.5 Unrestricted File Upload
Title: XCloner Wordpress/Joomla! backup Plugin v3.1.1 (Wordpress) v3.5.1 (Joomla!) Vulnerabilities
# Exploit Title: PHP-Fusion 7.02.07 SQL Injection
Exploit Title: Another Wordpress Classifieds Plugin sql injection and Cross Site Scripting
# Exploit Title: phpSound Music Sharing Platform Multiple XSS Vulnerabilities
# Exploit Title: Serenity Client Management Portal Multiple Vulnerabilities
# Exploit Title: VLD Personal – Multiple Vulnerabilities
# Exploit Title: Mouse Media Script Stored XSS Vulnerability
# Exploit Title: PHP 5.x Shellshock Exploit (bypass disable_functions)
# Exploit Title: esotalk cms topics xss vulnerability
# Title : Who's Who Script CSRF Exploit (Add Admin Account)
# Exploit Title: Maarch 1.4 SQL Injection
# Exploit Title: Maarch 1.4 Arbitrary file upload
#!/usr/bin/env python
Vulnerability title: Tuleap
Vulnerability title: Tuleap
Vulnerability title: Tuleap
#!/usr/bin/perl
######################
Exploit found date: 10/24/2014
source: https://www.securityfocus.com/bid/47049/info
import socket
#!/usr/bin/python
# Drupal 7.x SQL Injection SA-CORE-2014-005 https://www.drupal.org/SA-CORE-2014-005
# Exploit Title: Seo Control Panel 3.6.0 Authenticated Sql Injection
Vulnerability title: Blind SQL Injection Vulnerability in YourMembers plugin
# Exploit Title: RBS Change Complet Open Source multiple CSRF vulnerabilities POST and GET
#!/usr/bin/env python
> Vulnerabilities in CMS Made Simple, version 1.11.9
PoC for XSS bugs in the admin console of GetSimple CMS 3.3.1
CVE-2014-2022 - vbulletin 4.x - SQLi in breadcrumbs via xmlrpc API (post-auth)
CVE-2014-2021 - vBulletin 5.x/4.x - persistent XSS in AdminCP/ApiLog via xmlrpc API (post-auth)
==========================================================
Vulnerability title: Multiple SQL Injection Vulnerabilities in TestLink
Vulnerability title: Remote Command Execution in PHPCompta/NOALYSS
# Exploit Title: RBS Change Complet Open Source CSRF
bacula-web 5.2.10 vulnerability
Mogwai Security Advisory MSA-2014-02