ElkarBackup 1.3.3 – Persistent Cross-Site Scripting
# Exploit Title: ElkarBackup 1.3.3 - Persistent Cross-Site Scripting
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: ElkarBackup 1.3.3 - Persistent Cross-Site Scripting
# Exploit Title: Savsoft Quiz 5 - Stored Cross-Site Scripting
# Title: Pharmacy Medical Store and Sale Point 1.0 - 'catid' SQL Injection
#!/usr/bin/env ruby
# Exploit Title: GetSimple CMS Plugin Multi User v1.8.2 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: vBulletin 5.6.2 - 'widget_tabbedContainer_tab_panel' Remote Code Execution
# Exploit Title: CMS Made Simple 2.2.14 - Arbitrary File Upload (Authenticated)
# Exploit Title: Fuel CMS 1.4.7 - 'col' SQL Injection (Authenticated)
# Exploit Title: Warehouse Inventory System 1.0 - Cross-Site Request Forgery (Change Admin Password)
# Exploit Title: Daily Expenses Management System 1.0 - 'item' SQL Injection
# Exploit Title: Victor CMS 1.0 - 'Search' SQL Injection
# Exploit Title: Stock Management System 1.0 - Authentication Bypass
# Exploit Title: Daily Expenses Management System 1.0 - 'username' SQL Injection
# Title: Online Shopping Alphaware 1.0 - Authentication Bypass
# Exploit Title: Wordpress Plugin Maintenance Mode by SeedProd 5.1.1 - Persistent Cross-Site Scripting
# Exploit Title: eGroupWare 1.14 - 'spellchecker.php' Remote Command Execution
# Exploit Title: Virtual Airlines Manager 2.6.2 - Persistent Cross-Site Scripting
# Exploit Title: pfSense 2.4.4-p3 - Cross-Site Request Forgery
# Exploit Title: Webtareas 2.1p - Arbitrary File Upload (Authenticated)
# Exploit Title: PandoraFMS 7.0 NG 746 - Persistent Cross-Site Scripting
# Exploit Title: Koken CMS 0.22.24 - Arbitrary File Upload (Authenticated)
# Exploit Title: elaniin CMS 1.0 - Authentication Bypass
# Exploit Title: Online Course Registration 1.0 - Unauthenticated Remote Code Execution
# Exploit Title: LibreHealth 2.0.0 - Authenticated Remote Code Execution
# Exploit Title: PandoraFMS NG747 7.0 - 'filename' Persistent Cross-Site Scripting
# Exploit Title: WordPress Plugin Email Subscribers & Newsletters 4.2.2 - 'hash' SQL Injection (Unauthenticated)
# Exploit Title: WordPress Plugin Email Subscribers & Newsletters 4.2.2 - Unauthenticated File Download
# Exploit Title: GOautodial 4.0 - Persistent Cross-Site Scripting (Authenticated)
#!/usr/bin/python3
# Exploit Title: WordPress Theme NexosReal Estate 1.7 - 'search_order' SQL Injection
# Exploit Title: CMSUno 1.6 - Cross-Site Request Forgery (Change Admin Password)
# Exploit Title: Infor Storefront B2B 1.0 - 'usr_name' SQL Injection
# Exploit Title: Online Farm Management System 0.1.0 - Persistent Cross-Site Scripting
# Exploit Title: Web Based Online Hotel Booking System 0.1.0 - Authentication Bypass
# Exploit Title: Online Polling System 1.0 - Authentication Bypass
# Exploit Title: Joomla! J2 JOBS 1.3.0 - 'sortby' Authenticated SQL Injection
# Exploit Title: Park Ticketing Management System 1.0 - Authentication Bypass
# Exploit Title: Park Ticketing Management System 1.0 - 'viewid' SQL Injection
# Exploit Title: Barangay Management System 1.0 - Authentication Bypass
# Exploit Title: Savsoft Quiz 5 - Persistent Cross-Site Scripting
# Exploit Title: Wordpress Plugin Powie's WHOIS Domain Check 0.9.31 - Persistent Cross-Site Scripting
# Exploit Title: Joomla! J2 JOBS 1.3.0 - 'sortby' Authenticated SQL Injection
# Exploit Title: Online Shopping Portal 3.1 - 'email' SQL Injection
# Exploit Title: Nagios XI 5.6.12 - 'export-rrd.php' Remote Code Execution
# Exploit Title: RiteCMS 2.2.1 - Authenticated Remote Code Execution
# Exploit Title: File Management System 1.1 - Persistent Cross-Site Scripting
# Exploit Title: ZenTao Pro 8.8.2 - Command Injection
# Exploit Title: Online Shopping Portal 3.1 - Authentication Bypass
# Exploit Title: PHP-Fusion 9.03.60 - PHP Object Injection