OOP CMS BLOG 1.0 – Multiple Cross-Site Request Forgery
# Exploit Title: OOP CMS BLOG 1.0 - Cross-Site Request Forgery (Delete Admin)
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: OOP CMS BLOG 1.0 - Cross-Site Request Forgery (Delete Admin)
# Exploit Title: OOP CMS BLOG 1.0 - SQL Injection
#!/usr/bin/python
# Exploit Title: CMSsite 1.0 - Cross-Site Request Forgery (Delete Admin)
var wpnonce = '';
# Exploit Title: J2Store Plugin for Joomla! < 3.3.6 - SQL Injection
# Exploit Title: Simple Online Hotel Reservation System - Cross-Site Request Forgery (Delete Admin)
# Exploit Title: Simple Online Hotel Reservation System - Cross-Site Request Forgery (Add Admin)
# Exploit Title: Simple Online Hotel Reservation System - SQL Injection / Authentication Bypass
#!/usr/bin/env python3
# Exploit Title: Advance Gift Shop Pro Script 2.0.3 - SQL Injection
# Exploit Title: News Website Script 2.0.5 - SQL Injection
# Exploit Title: PHP Ecommerce Script 2.0.6 - Cross Site Scripting / SQL Injection
# Exploit Title: dynamic code evaluation of zzzphp cms 1.6.1
Analyzing the patch
# Exploit Title: PHP EI-Tube Script - Sql Injection
# Exploit Title: C4G Basic Laboratory Information System (BLIS) 3.4 - Multiples SQL Injection
===========================================================================================
# Exploit Title: Ask Expert Script 3.0.5 - Cross Site Scripting / SQL Injection
# Exploit Title: Admin auth bypass, SQLi and File Disclosure
# Exploit Title: Zuz Music 2.1 - 'zuzconsole/___contact ' Persistent Cross-site Scripting
# Exploit Title: Listing Hub CMS 1.0 - 'pages.php id' SQL Injection
# Exploit Title: Find a Place CMS Directory 1.5 - 'assets/external/data_2.php cate' SQL Injection
===========================================================================================
# Exploit Title: CMSsite 1.0 - 'post' SQL Injection
#-*-coding:utf-8-*-
===========================================================================================
===========================================================================================
### Exploit Title: UniSharp Laravel File Manager - Arbitrary File Upload
===========================================================================================
# Exploit Title: MyBB Trash Bin Plugin 1.1.3 - Cross-Site Scripting / CSRF
# Exploit Title: LayerBB 1.1.2 - Cross-Site Request Forgery
# Exploit Title: Wordpress Booking Calendar v8.4.3 - Authenticated SQL Injection Vulnerability
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
####################################################################
####################################################################
# Exploit Title: LayerBB 1.1.2 - Cross-Site Scripting
#####################################################################################################################...
===========================================================================================
root@nippur:/home/c/src/nippur# cat vamax3.py
# Exploit Title: MyBB Bans List - Cross Site Scripting