php
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Multiple WordPress Plugins – Arbitrary File Upload
import requests
pfSense 2.3.2 – Cross-Site Scripting / Cross-Site Request Forgery
######################################################################
WordPress Core < 4.7.1 - Username Enumeration
#!usr/bin/php
Rage Faces Script 1.3 – SQL Injection
# # # # #
SchoolDir – SQL Injection
# # # # #
WordPress Plugin File Manager 3.0.1 – Cross-Site Request Forgery
POST /wp-admin/admin-ajax.php HTTP/1.1
WordPress Plugin NewStatPress 1.2.4 – Cross-Site Scripting
Source: https://sumofpwn.nl/advisory/2016/persistent_cross_site_scripting_in_the_wordpress_newstatpress_plugin.html
WordPress Plugin User Login Log 2.2.1 – Cross-Site Scripting
Source: https://sumofpwn.nl/advisory/2016/stored_cross_site_scripting_vulnerability_in_user_login_log_wordpress_plugi...
WordPress Plugin Contact Form Manager – Cross-Site Request Forgery / Cross-Site Scripting
xyz_cfm_SmtpAuthentication
Sophos Web Appliance 4.3.1.1 – Session Fixation
# Exploit Title: [Sophos Secure Web Appliance Session Fixation Vulnerability]
memcache-viewer – Cross-Site Scripting
# Exploit Title: memcache-viewer - Stored XSS
ProjectSend r754 – Insecure Direct Object Reference
Document Title: