Rukovoditel ERP & CRM 2.4.1 – ‘path’ Cross-Site Scripting
# Exploit Title: Rukovoditel ERP & CRM 2.4.1 - 'path' Cross-Site Scripting
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Rukovoditel ERP & CRM 2.4.1 - 'path' Cross-Site Scripting
# Exploit Title: Jettweb Php Hazır İlan Sitesi Scripti V2 - SQL Injection
# Exploit Title: Zeeways Matrimony CMS - SQL Injection
# Exploit Title: Zeeways Jobsite CMS - 'id' SQL Injection
# Exploit Title: Jettweb PHP Hazır Haber Sitesi Scripti V3 - Multiple Vulnerabilities
# Exploit Title: Jettweb PHP Hazır Haber Sitesi Scripti V2 - Authentication Bypass
# Exploit Title: Jettweb PHP Hazır Haber Sitesi Scripti V1 - Multiple Vulnerabilities
# Exploit Title: Inout Article Base CMS - SQL Injection
# Exploit Title: Meeplace Business Review Script - 'id' SQL Injection
# Exploit Title: Matrimony Website Script - Multiple SQL Injection
# Exploit Title: Bootstrapy CMS - Multiple SQL Injection
Placeto CMS Alpha v4 - 'page' SQL Injection
# Exploit Title: uHotelBooking System - 'system_page' SQL Injection
# Exploit Title: The Company Business Website CMS - 'user_name' SQL
# Exploit Title: Netartmedia Vlog System - 'email' SQL Injection
# Exploit Title: Netartmedia Deals Portal - 'Email' SQL Injection
===========================================================================================
# Exploit Title: Netartmedia PHP Business Directory 4.2 - SQL Injection
# Exploit Title: Netartmedia Php Dating Site - SQL Injection
# Exploit Title: Netartmedia Jobs Portal 6.1 - SQL Injection
# Exploit Title: Netartmedia PHP Real Estate Agency 4.0 - SQL Injection
# Exploit Title: Netartmedia PHP Car Dealer- SQL Injection
# Exploit Title: Netartmedia Real Estate Portal 5.0 - Multiple SQL Injection
# Exploit Title: Netartmedia PHP Mall 4.1 - Multiple SQL Injection
# Exploit Title: Netartmedia Event Portal 2.0 - 'Email' SQL Injection
===========================================================================================
# Exploit Title: MyBB Upcoming Events Plugin 1.32 - Cross-Site Scripting
# Exploit Title: Gila CMS (search) Cross Site Scripting
===========================================================================================
===========================================================================================
# Exploit Title: Vembu Storegrid Web Interface 4.4.0 - Multiple Vulnerabilities
===========================================================================================
#!/usr/bin/env python
# Exploit Title: Pegasus extra_fields.php Plugin Remote Code Execution
# Exploit Title: pfSense 2.4.4-p1 (HAProxy Package 0.59_14) - Stored Cross-Site Scripting
=============================================
# Exploit Title: PilusCart 1.4.1 - Cross-Site Request Forgery (Add Admin)
#!/usr/bin/env python
# Exploit title: DirectAdmin v1.55 - CSRF via CMD_ACCOUNT_ADMIN Admin Panel
===========================================================================================
===========================================================================================
# Exploit Title: WordPress Cerber Security, Antispam & Malware Scan - Multiple Bypass Vulnerabilities
# Exploit Title: Craft CMS 3.1.12 Pro - Cross-Site Scripting
# Exploit Title: Bolt CMS - 3.6.4 - Cross-Site Scripting
# Exploit Title: Cross-Site Request Forgery(CSRF) of zzzphp cms 1.6.1