cChatBox for vBulletin 3.6.8/3.7.x – SQL Injection
#!/usr/bin/perl
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
#!/usr/bin/perl
# exploit title: Path Disclosure bitweaver 2.8
#########################################################################
# Exploit Title: [Sql injextion]
source: https://www.securityfocus.com/bid/46622/info
source: https://www.securityfocus.com/bid/46610/info
SnapProof (page.php) Sql Injection Vulnerability
DO-CMS Multiple Sql Injection Vulnerability
Source: http://packetstormsecurity.org/files/view/98751/WordPressOPSOldPostSpinner2.2-lfi.txt
Source: http://packetstormsecurity.org/files/view/98753/WordPressjQueryMegaMenu1.0-lfi.txt
------------------------------------------------------------------------
source: https://www.securityfocus.com/bid/46575/info
source: https://www.securityfocus.com/bid/46561/info
#Pragyan CMS v 3.0 mutiple Vulnerabilities
Vulnerability ID: HTB22846
Vulnerability ID: HTB22851
# Exploit Title: Relevanssi User Searches WordPress plugin Stored XSS
# Exploit Title: GigPress 2.1.10 wordpress plugin Stored XSS
source: https://www.securityfocus.com/bid/46594/info
source: https://www.securityfocus.com/bid/46591/info
source: https://www.securityfocus.com/bid/46590/info
source: https://www.securityfocus.com/bid/46589/info
======================================
Source: http://packetstormsecurity.org/files/view/98650/CourseMS2.1-LFI.txt
Source: http://packetstormsecurity.org/files/view/98660/commentrating-sqldisclose.txt
Source: http://packetstormsecurity.org/files/view/98669/ProQuiz-Shell.py.txt
Source: http://packetstormsecurity.org/files/view/98671/zvote-sql.txt
# exploit title: persistant xss in bitweaver2.8.1
tplSoccerStats (player.php) Sql Injection Vulnerability
Hyena Cart (index.php) Sql Injection Vulnerability
source: https://www.securityfocus.com/bid/46486/info
source: https://www.securityfocus.com/bid/46481/info
source: https://www.securityfocus.com/bid/46480/info
# exploit title: sql injection in dotproject 2.1.5
$ cat 15_lfi_galilery.1.0.txt
source: https://www.securityfocus.com/bid/46467/info
#####################################################################################
#!/usr/bin/python
#!/usr/bin/python
# Exploit Title: Icy Phoenix 1.3.0.53a http referer stored XSS
# Exploit Title: Independent Escort CMS Blind SQL Injection Vunerability
# Exploit Title: Escort Directory CMS SQL Injection Vunerability
# Exploit Title: Eventum 2.3.1 stored XSS
source: https://www.securityfocus.com/bid/46444/info
source: https://www.securityfocus.com/bid/46429/info
GAzie 5.10 (Login parameter) Multiple Remote Vulnerabilities
# Exploit Title: WordPress User Photo Component Remote File Upload Vulnerability
source: https://www.securityfocus.com/bid/46507/info
source: https://www.securityfocus.com/bid/46427/info