Zechat 1.5 – SQL Injection / Cross-Site Request Forgery
# Exploit Title: Zechat 1.5 - 'hashtag' / 'v' SQL Injection / Cross site request forgery
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Zechat 1.5 - 'hashtag' / 'v' SQL Injection / Cross site request forgery
# Exploit Title: Wchat - Fully Responsive PHP AJAX Chat Script 1.5 - Persistent cross site scripting
# Exploit Title: Model Agency Media House & Model Gallery 1.0 - Persistent Cross-Site Scripting / Cross-Site Request ...
# Exploit Title: Auto Dealership & Vehicle Showroom WebSys 1.0 - Persistent Cross-Site Scripting / Cross-Site Reques...
# Exploit Title: Zenar Content Management System - Cross-Site Scripting
# Exploit Title: Flippy DamnFacts - Viral Fun Facts Sharing Script 1.1.0 - Persistent cross site scripting / Cross s...
# Exploit Title: Private Message PHP Script 2.0 - Persistent Cross-Site scripting
# Exploit Title: Superfood - Restaurants & Online Food Order System 1.0 - Persistent cross site scripting / Cross s...
# Exploit Title: Joomla! extension EkRishta 2.10 - Persistent Cross-Site Scripting / SQL Injection
# Exploit Title: Infinity Market Classified Ads Script 1.6.2 - Cross-Site Request Forgery
# Exploit Title: Monstra CMS 3.0.4 - Cross-Site Scripting
# Exploit Title: Healwire Online Pharmacy 3.0 - Persistent Cross-Site Scripting / Cross-Site Request Forgery
# Exploit Title: SuperCom Online Shopping Ecommerce Cart 1 - Persistent Cross-Site scripting / Cross site request for...
# Exploit Title: Online Booking system - NodAPS 4.0 - 'search' SQL injection / Cross-Site Request Forgery
Press submit on a page containing the following HTML snippet:
# Exploit Title: Multiplayer BlackJack - Online Casino Game 2.5 - Persistent Cross-Site scripting
# Exploit Title: VirtueMart 3.1.14 - Persistent Cross-Site Scripting
# Exploit Title: MyBB Admin Notes Plugin - CSRF
# Exploit Title: XATABoost CMS Sql Injection
# Exploit Title: WUZHI CMS 4.1.0 XSS Vulnerability
# Exploit Title: WUZHI CMS 4.1.0 XSS Vulnerability
# Exploit Title: MyBB Latest Posts on Profile Plugin v1.1 - Cross-Site Scripting
Vendor: IceWarp (http://www.icewarp.com)
# Exploit Title: WF Cookie Consent - Authenticated Persistent Cross-Site Scripting
# SSRF(Server Side Request Forgery) in Cockpit 0.4.4-0.5.5 (CVE-2018-9302)
# Exploit Title: Wordpress Responsive Cookie Consent 1.7 / 1.6 / 1.5 - Authenticated Persistent Cross-Site Scripting
# Exploit Title: Nagios XI 5.2.[6-9], 5.3, 5.4 Chained Remote Root
# Exploit Title: Wordpress Plugin Form Maker version 1.12.20 vulnerable to to Formula Injection (CSV Injection)
# Exploit Title: Frog CMS 0.9.5 has a stored Cross Site Scripting Vulnerability via "Admin Site title" in Settings
# Exploit Title: MyBB Threads to Link Plugin v1.3 - Persistent XSS
# Exploit Title: October CMS User Plugin v1.4.5 - Persistent Cross-Site Scripting
# Exploit Title: WordPress Plugin WP with Spritz 1.0 - Remote File Inclusion
This is a sample of exploit for Drupal 7 new vulnerability SA-CORE-2018-004 / CVE-2018-7602.
# Exploit Title: HRSALE The Ultimate HRM v1.0.2 - Local File Inclusion
# Exploit Title: HRSALE The Ultimate HRM 1.0.2 - Authenticated Cross Site Scripting
# Exploit Title: HRSALE The Ultimate HRM v1.0.2 - 'award_id' SQL Injection
# Exploit Title: HRSALE The Ultimate HRM 1.0.2 - CSV Injection
# Exploit Title: Blog Master Pro v1.0 - CSV Injection
# Exploit Title: Shopy Point of Sale v1.0 - CSV Injection
# -*- coding: utf-8 -*-
# Exploit Title: Monstra CMS 3.0.4 allows remote attackers to delete folder via an get request