Helmet Store Showroom v1.0 – SQL Injection
# Exploit Title: Helmet Store Showroom v1.0 - SQL Injection
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Helmet Store Showroom v1.0 - SQL Injection
# Exploit Title: Human Resource Management System - SQL Injection (unauthenticated)
# Exploit Title: Book Store Management System 1.0.0 - Stored Cross-Site Scripting (XSS)
# Exploit Title: WP All Import v3.6.7 - Remote Code Execution (RCE) (Authenticated)
## Title: rukovoditel 3.2.1 - Cross-Site Scripting (XSS)
## Title: Senayan Library Management System v9.5.0 - SQL Injection
# Exploit Title: iBooking v1.0.8 - Arbitrary File Upload
## Title: Social-Share-Buttons v2.2.3 - SQL Injection
# Exploit Title: Moodle LMS 4.0 - Cross-Site Scripting (XSS)
# Exploit Title: Subrion CMS 4.2.1 - Stored Cross-Site Scripting (XSS)
# Exploit Title: BoxBilling
# Exploit Title: Jetpack 11.4 - Cross Site Scripting (XSS)
# Exploit Title: Online shopping system advanced 1.0 - Multiple
# Exploit Title: YouPHPTube
## Exploit Title: Beauty-salon v1.0 - Remote Code Execution (RCE)
# Exploit Title: WebTareas 2.4 - RCE (Authorized)
# Exploit Title: WebTareas 2.4 - Reflected XSS (Unauthorised)
# Exploit Title: WebTareas 2.4 - SQL Injection (Unauthorised)
# Exploit Title: Atom CMS v2.0 - SQL Injection (no auth)
# Exploit Title: Aero CMS v0.0.1 - PHP Code Injection (auth)
# Exploit Title: Aero CMS v0.0.1 - SQL Injection (no auth)
# Exploit Title: WPN-XM Serverstack for Windows 0.8.6 - Multiple Vulnerabilities
# Exploit Title: Webgrind 1.1 - Reflected Cross-Site Scripting (XSS) & Remote Command Execution (RCE)
# Exploit Title: Zoneminder v1.36.26 - Log Injection -> CSRF Bypass -> Stored Cross-Site Scripting (XSS)
# Exploit Title: Clansphere CMS 2011.4 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Zentao Project Management System 17.0 - Authenticated Remote Code Execution (RCE)
# Exploit Title: FlatCore CMS 2.1.1 -Stored Cross Site Scripting
# Exploit Title: eXtplorerpython eXtplorer_auth_bypass.py -t https://target.com
## Exploit Title: Canteen-Management v1.0 - SQL Injection
## Exploit Title: Canteen-Management v1.0 - XSS-Reflected
Exploit Title: PHPGurukul Online Birth Certificate System V 1.2 - Blind XSS
# Exploit Title: Composr-CMS Version Commandr
# Exploit Title: MODX Revolution v2.8.3-pl - Authenticated Remote Code Execution
# Exploit Title: Abantecart v1.3.2 - Authenticated Remote Code Execution
# Exploit Title: SimpleMachinesForum v2.1.1 - Authenticated Remote Code Execution
# Exploit Title: Authenticated Sql Injection in ImpressCMS v1.4.3
# Exploit Title: Bus Pass Management System 1.0 - Cross-Site Scripting (XSS)
# Exploit Title: GuppY CMS v6.00.10 - Remote Code Execution
## Exploit Title: Lavalite v9.0.0 - XSRF-TOKEN cookie File path traversal
## Exploit Title: Employee Performance Evaluation System v1.0 - File Inclusion and RCE
# Exploit Title: Yoga Class Registration System v1.0 - Multiple SQLi
# Exploit Title: Human Resources Management System v1.0 - Multiple SQLi
# Exploit Title: Online Diagnostic Lab Management System v1.0 - Remote Code Execution (RCE) (Unauthenticated)
# Exploit Title: Translatepress Multilinugal WordPress plugin < 2.3.3 - Authenticated SQL Injection
# Exploit Title: NEX-Forms WordPress plugin < 7.9.7 - Authenticated SQLi
# Exploit Title: WorkOrder CMS 0.1.0 - SQL Injection
# Exploit Title: VIAVIWEB Wallpaper Admin 1.0 - Multiple Vulnerabilities
# Exploit Title: pfBlockerNG 2.1.4_26 - Remote Code Execution (RCE)
# Exploit Title: Open Web Analytics 1.7.3 - Remote Code Execution (RCE)
# Exploit Title: Wordpress Plugin ImageMagick-Engine 1.7.4 - Remote Code Execution (RCE) (Authenticated)