FS Groupon Clone – ‘category’ SQL Injection
# Exploit Title: FS Groupon Clone - SQL Injection
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: FS Groupon Clone - SQL Injection
# Exploit Title: FS Freelancer Clone - SQL Injection
# Exploit Title: FS Expedia Clone - SQL Injection
# Exploit Title: FS Food Delivery Script - SQL Injection
# Exploit Title: FS Ebay Clone - SQL Injection
# Exploit Title: FS Book Store Script - SQL Injection
# Exploit Title: FS Amazon Clone - SQL Injection
# Exploit Title: FS Car Rental Script - SQL Injection
#!/usr/bin/env python
Exploit Title :WordPress Polls plugin(1.2.4) SQL Injection vulnerability
# Exploit Title: CometChat < v6.2.0 BETA 1 - Local File Inclusion
SEC Consult Vulnerability Lab Security Advisory < 20171018-0 >
# Exploit Title: Wordpress Plugin Car Park Booking - SQL Injection
# Exploit Title: Career Portal v1.0 - SQL Injection
# Exploit Title: RCE/Arbitrary file write in Squid Analysis Report Generator (SARG)
1. ADVISORY INFORMATION
# Exploit Title: phpMyFAQ 2.9.8 Stored XSS
# Exploit Title: Typo3 Restler Extension - Local File Disclosure
# Exploit Title: E-Sic Software livre CMS - Cross Site Scripting#
# Exploit Title: E-Sic Software livre CMS - Sql Injection
# Exploit Title: E-Sic Software livre CMS - Sql Injection
# Exploit Title: E-Sic Software livre CMS - Autentication Bypass#
# Exploit Title: E-Sic Software livre CMS - Blind SQL Injection
# Exploit Title: OctoberCMS 1.0.425 (aka Build 425) Stored XSS
# Exploit Title : Complain Management System Blind SQL Injection
## Vulnerability Summary
## Vulnerabilities Summary
# Exploit Title: ClipShare v7.0 - SQL Injection
# Exploit Title: ClipBucket PHP Script Remote Code Execution (RCE)
# Exploit Title: Multiple Stored XSS in EPESI
# [CVE-2017-6089] PhpCollab 2.5.1 Multiple SQL Injections (unauthenticated)
# [CVE-2017-6090] PhpCollab 2.5.1 Arbitrary File Upload (unauthenticated)
# # # # #
#!/usr/bin/env python
# Exploit Title: Real Estate MLM plan script v1.0 - 'srch' Parameter SQL Injection
# Exploit Title: PHP Multi Vendor Script v1.02 - 'sid' Parameter SQL Injection
# Exploit Title: Easy Blog PHP Script v1.3a - SQL Injection
[+] Credits: John Page (aka hyp3rlinx)
[+] Credits: John Page (aka hyp3rlinx)
[+] Credits: John Page (aka hyp3rlinx)
[+] Credits: John Page (aka hyp3rlinx)
# # # # #
# # # # #
# # # # #