Gym Management System 1.0 – Unauthenticated Remote Code Execution
# Exploit Title: Gym Management System 1.0 - Unauthenticated Remote Code Execution
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Gym Management System 1.0 - Unauthenticated Remote Code Execution
# Title: Dolibarr 11.0.3 - Persistent Cross-Site Scripting
# Exploit Title: PHPFusion 9.03.50 - Persistent Cross-Site Scripting
# Title: Composr CMS 10.0.30 - Persistent Cross-Site Scripting
# Exploit Title: forma.lms 5.6.40 - Cross-Site Request Forgery (Change Admin Email)
# Exploit Title: CraftCMS 3 vCard Plugin 1.0.0 - Remote Code Execution
# Exploit Title: Victor CMS 1.0 - Authenticated Arbitrary File Upload
# Exploit Title: NukeViet VMS 4.4.00 - Cross-Site Request Forgery (Change Admin Password)
# Exploit Title: Submitty 20.04.01 - Persistent Cross-Site Scripting
# Exploit Title: php-fusion 9.03.50 - 'ctype' SQL Injection
# Exploit Title: qdPM 9.1 - 'cfg[app_app_name]' Persistent Cross-Site Scripting
# Exploit Title: Victor CMS 1.0 - 'cat_id' SQL Injection
# Exploit Title: Victor CMS 1.0 - 'comment_author' Persistent Cross-Site Scripting
# Exploit Title: Online Healthcare management system 1.0 - Authentication Bypass
# Exploit Title: Online Healthcare Patient Record Management System 1.0 - Authentication Bypass
# Exploit Title: online Chatting System 1.0 - 'id' SQL Injection
# Exploit Title: Monstra CMS 3.0.4 - Authenticated Arbitrary File Upload
# Exploit Title: forma.lms The E-Learning Suite 2.3.0.2 - Persistent Cross-Site Scripting
# Exploit Title: Online Examination System 1.0 - 'eid' SQL Injection
# Exploit Title: Wordpress Plugin Ajax Load More 5.3.1 - '#1' Authenticated SQL Injection
# Exploit Title: vBulletin 5.6.1 - 'nodeId' SQL Injection
# Exploit Title: E-Commerce System 1.0 - Unauthenticated Remote Code Execution
# Exploit Title: Complaint Management System 1.0 - 'username' SQL Injection
# Exploit Title: Sellacious eCommerce 4.6 - Persistent Cross-Site Scripting
# Exploit Title: Tryton 5.4 - Persistent Cross-Site Scripting
# Exploit Title: qdPM 9.1 - Arbitrary File Upload
# Exploit Title: CuteNews 2.1.2 - Authenticated Arbitrary File Upload
# Exploit Title: ChopSlider3 Wordpress Plugin3.4 - 'id' SQL Injection
# Exploit Title: complaint management system 1.0 - Authentication Bypass
# Exploit Title: Victor CMS 1.0 - 'post' SQL Injection
# Exploit Title: OpenZ ERP 3.6.60 - Persistent Cross-Site Scripting
# Exploit Title: Wordpress Plugin Simple File List 4.2.2 - Remote Code Execution
# Exploit Title: CuteNews 2.1.2 - Arbitrary File Deletion
# Exploit Title: Sentrifugo CMS 3.2 - Persistent Cross-Site Scripting
# Exploit Title: Online AgroCulture Farm Management System 1.0 - 'uname' SQL Injection
# Exploit Title: Online AgroCulture Farm Management System 1.0 - 'pid' SQL Injection
# Exploit Title: Pisay Online E-Learning System 1.0 - Remote Code Execution
# Exploit Title: Online Clothing Store 1.0 - Arbitrary File Upload
# Exploit Title: School File Management System 1.0 - 'username' SQL Injection
# Exploit Title: Car Park Management System 1.0 - Authentication Bypass
# Exploit title : MPC Sharj 3.11.1 - Arbitrary File Download
# Exploit Title: YesWiki cercopitheque 2020.04.18.1 - 'id' SQL Injection
# Exploit Title: webTareas 2.0.p8 - Arbitrary File Deletion
# Exploit Title: Online Clothing Store 1.0 - 'username' SQL Injection
# Exploit Title: Booked Scheduler 2.7.7 - Authenticated Directory Traversal
# Exploit Title: i-doit Open Source CMDB 1.14.1 - Arbitrary File Deletion
# Exploit Title: Online Clothing Store 1.0 - Persistent Cross-Site Scripting
# Title: SimplePHPGal 0.7 - Remote File Inclusion
# Exploit Title: PhreeBooks ERP 5.2.5 - Remote Command Execution