Online Inventory Manager 3.2 – Persistent Cross-Site Scripting
# Exploit Title: Online Inventory Manager 3.2 - Persistent Cross-Site Scripting
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Online Inventory Manager 3.2 - Persistent Cross-Site Scripting
# Exploit Title : Wordpress 5.3 - User Disclosure
# Exploit Title: OpenNetAdmin 18.1.1 - Remote Code Execution
# Exploit Title: TemaTres 3.0 - 'value' Persistent Cross-site Scripting
# Exploit Title: TemaTres 3.0 — Cross-Site Request Forgery (Add Admin)
# Exploit Title: Xfilesharing 2.5.1 - Arbitrary File Upload
# Title: gSOAP 2.8 - Directory Traversal
# Exploit Title : FUDForum 3.0.9 - Remote Code Execution
# Exploit Title: CBAS-Web 19.0.0 - 'id' Boolean-based Blind SQL Injection
# Exploit Title: Nextcloud 17 - Cross-Site Request Forgery
# Exploit Title: Adive Framework 2.0.7 - Privilege Escalation
# Exploit Title: html5_snmp 1.11 - 'Router_ID' SQL Injection
# Exploit Title: html5_snmp 1.11 - 'Remark' Persistent Cross-Site Scripting
# Exploit Title: rimbalinux AhadPOS 1.11 - 'alamatCustomer' SQL Injection
# Exploit Title: thrsrossi Millhouse-Project 1.414 - 'content' Persistent Cross-Site Scripting
# Exploit Title: thejshen Globitek CMS 1.4 - 'id' SQL Injection
# Exploit Title: TheJshen contentManagementSystem 1.04 - 'id' SQL Injection
# Exploit Title: Wordpress Plugin Google Review Slider 6.1 - 'tid' SQL Injection
# Exploit Title: Wordpress 5.2.4 - Cross-Origin Resource Sharing
# Exploit Title: rConfig 3.9.2 - Remote Code Execution
# PHuiP-FPizdaM
Exploit Title: delpino73 Blue-Smiley-Organizer 1.32 - 'datetime' SQL Injection
Exploit Title: waldronmatt FullCalendar-BS4-PHP-MySQL-JSON 1.21 - 'description' Cross-Site Scripting
# Exploit Title: Part-DB 0.4 - Authentication Bypass
Exploit Title: waldronmatt FullCalendar-BS4-PHP-MySQL-JSON 1.21 - 'start' SQL Injection
# Exploit Title: ClonOs WEB UI 19.09 - Improper Access Control
# Exploit Title: Wordpress Sliced Invoices 3.8.2 - 'post' SQL Injection
# Exploit Title: Joomla! 3.4.6 - Remote Code Execution (Metasploit)
# Exploit Title: Joomla! 3.4.6 - Remote Code Execution
# Exploit Title: Restaurant Management System 1.0 - Remote Code Execution
# Exploit Title: Wordpress Popup Builder 3.49 - Persistent Cross-Site Scripting
# Exploit Title: Wordpress Soliloquy Lite 2.5.6 - Persistent Cross-Site Scripting
# Exploit Title: Wordpress FooGallery 1.8.12 - Persistent Cross-Site Scripting
# Exploit Title: Express Accounts Accounting 7.02 - Persistent Cross-Site Scripting
# Exploit Title: Bolt CMS 3.6.10 - Cross-Site Request Forgery
# Exploit Title: Kirona-DRS 5.5.3.5 - Information Disclosure
# Exploit Title: Express Invoice 7.12 - 'Customer' Persistent Cross-Site Scripting
# Exploit Title: WordPress Arforms 3.7.1 - Directory Traversal
# Exploit Title: Zabbix 4.4 - Authentication Bypass
# Title: Subrion 4.2.1 - 'Email' Persistant Cross-Site Scripting
# Exploit Title: Zabbix 4.2 - Authentication Bypass
# Exploit Title: Joomla 3.4.6 - 'configuration.php' Remote Code Execution
# Exploit Title: LabCollector (Laboratory Information System) 5.423 - Multiples SQL Injection
#!/usr/bin/php
#!/usr/bin/env ruby
#!/usr/bin/env python3