Lilac-Reloaded for Nagios 2.0.8 – Remote Code Execution (RCE)
#!/usr/bin/env python
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
#!/usr/bin/env python
Exploit Title: Serendipity 2.4.0 - Cross-Site Scripting (XSS)
Exploit Title: Serendipity 2.4.0 - Remote Code Execution (RCE) (Authenticated)
## Exploit Title: Bludit 4.0.0-rc-2 - Account takeover
#!/usr/bin/env python3
# Exploit Title: BrainyCP V1.0 - Remote Code Execution
Exploit Title: dotclear 2.25.3 - Remote Code Execution (RCE) (Authenticated)
Exploit Title: WebsiteBaker v2.13.3 - Cross-Site Scripting (XSS)
# Exploit Title: X2CRM v6.6/6.9 - Reflected Cross-Site Scripting (XSS) (Authenticated)
# Exploit Title: X2CRM v6.6/6.9 - Stored Cross-Site Scripting (XSS) (Authenticated)
## Exploit Title: Online-Pizza-Ordering -1.0 - Remote Code Execution (RCE)
# Exploit Title: Medicine Tracker System v1.0 - Sql Injection
# Exploit Title: Online Appointment System V1.0 - Cross-Site Scripting (XSS)
#!/usr/bin/env ruby
# Exploit Title: Restaurant Management System 1.0 - SQL Injection
#!/usr/bin/env python3
Exploit Title: Rukovoditel 3.3.1 - Remote Code Execution (RCE)
# Exploit Title: ChurchCRM 4.5.1 - Authenticated SQL Injection
# Exploit Title: NotrinosERP 0.7 - Authenticated Blind SQL Injection
## Title: Purchase Order Management-1.0 - Local File Inclusion
# Exploit Title: Agilebio Lab Collector Electronic Lab Notebook v4.234 - Remote Code Execution (RCE)
## Exploit Title: ChurchCRM v4.5.3-121fcc1 - SQL Injection
# Exploit Title: flatnux-2021-03.25 - Remote Code Execution (Authenticated)
# Exploit Title: Simple Food Ordering System v1.0 - Cross-Site Scripting (XSS)
# Exploit Title: Music Gallery Site v1.0 - SQL Injection on page Master.php
# Exploit Title: Music Gallery Site v1.0 - SQL Injection on page view_music_details.php
# Exploit Title: Music Gallery Site v1.0 - Broken Access Control
# Exploit Title: Music Gallery Site v1.0 - SQL Injection on music_list.php
# Exploit Title: Employee Task Management System v1.0 - SQL Injection on edit-task.php
# Exploit Title: Employee Task Management System v1.0 - SQL Injection on (task-details.php?task_id=?)
# Exploit Title: Employee Task Management System v1.0 - Broken Authentication
# Exploit Title: Auto Dealer Management System v1.0 - SQL Injection on manage_user.php
# Exploit Title: Auto Dealer Management System v1.0 - SQL Injection in sell_vehicle.php
# Exploit Title: Auto Dealer Management System v1.0 - SQL Injection
# Exploit Title: Auto Dealer Management System 1.0 - Broken Access Control Exploit
# Exploit Title: Best pos Management System v1.0 - Remote Code Execution (RCE) on File Upload
# Exploit Title: Best pos Management System v1.0 - SQL Injection
## Exploit Title: Kimai-1.30.10 - SameSite Cookie-Vulnerability session hijacking
# Exploit Title: POLR URL 2.3.0 - Shortener Admin Takeover
# Exploit Title: LDAP Tool Box Self Service Password v1.5.2 - Account takeover
# Exploit Title: Intern Record System v1.0 - SQL Injection (Unauthenticated)
# Exploit Title: Simple Task Managing System v1.0 - SQL Injection (Unauthenticated)
# Exploit Title: Art Gallery Management System Project in PHP v 1.0 - SQL injection
## Exploit Title: atrocore 1.5.25 User interaction - Unauthenticated File upload - RCE
#!/usr/bin/python3
#!/usr/bin/python3
# Exploit Title: CKEditor 5 35.4.0 - Cross-Site Scripting (XSS)
## Exploit Title: ImageMagick 7.1.0-49 - DoS
# Exploit Title: itech TrainSmart r1044 - SQL injection
# Exploit Title: Responsive FileManager 9.9.5 - Remote Code Execution (RCE)