PerfexCRM 1.9.7 – Arbitrary File Upload
# Exploit Title: PerfexCRM 1.9.7 – Unrestricted php5 File upload
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: PerfexCRM 1.9.7 – Unrestricted php5 File upload
# Exploit Title: ImgHosting Image Storage System 1.5 - Cross-Site-Scripting
#!/usr/bin/env python3
# Exploit Title: Xnami Image Sharing - Persistent XSS Vulnerability
# Exploit Title: Joomla Plugin Easydiscuss
# Exploit Title: Wichipi Events Calendar - SQL Injection
# Exploit Title: Muviko 1.1 - Multiple SQL Injection
# Exploit Title: Worpress Plugin Service Finder Booking < 3.2 - Local File Disclosure
Synology Photostation Multiple Vulnerabilities
# Exploit Title: CSRF vulnerabilities in Vanilla Forums below 2.1.5-CVE-2017-1000432
# Exploit Title: WordPress LearnDash 2.5.3 Unauthenticated Arbitrary
# Exploit Title: GPS-SERVER.NET SAAS CMS
Exploit Title: Smart Google Code Inserter < 3.5 - Auth Bypass/SQLi
# Exploit Title: PHP Melody v2.7.1 - SQL Injection
Easy!Appointments v1.2.1 Multiple Stored XSS Vulnerabilities
Xerox DC260 EFI Fiery Controller Webtools 2.0 Arbitrary File Disclosure
Exploit Title: SilverStripe CMS - 3.6.2 CSV Excel Macro Injection
# Exploit Title: Sendroid - Bulk SMS Portal, Marketing Script( 5.0.0 - 6.5.0 ) - SQL Injection
Exploit Title: Monstra CMS - 3.0.4 RCE
# Exploit Title: [Ciuis CRM v 1.0.7 Sql Injection]
# # # # #
# Exploit Title: Unauthenticated Arbitrary File Upload
# # # # #