Perch v3.2 – Stored XSS
Exploit Title: Perch v3.2 - Stored XSS
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Exploit Title: Perch v3.2 - Stored XSS
Exploit Title: Perch v3.2 - Remote Code Execution (RCE)
Exploit Title: PaulPrinting CMS - Multiple Cross Site Web Vulnerabilities
Exploit Title: Aures Booking & POS Terminal - Local Privilege Escalation
Exploit Title: Webile v1.0.1 - Multiple Cross Site Scripting
#Exploit Title: Dooblou WiFi File Explorer 1.13.3 - Multiple Vulnerabilities
Exploit Title: PaulPrinting CMS - (Search Delivery) Cross Site Scripting
# Exploit Title: Active Super Shop CMS v2.5 - HTML Injection Vulnerabilities
# Exploit Title: Boom CMS v8.0.7 - Cross Site Scripting
# Exploit Title: Wifi Soft Unibox Administration 3.0 & 3.1 Login Page - Sql Injection
# Exploit Title: pfSense v2.7.0 - OS Command Injection
Exploit Title: Blackcat Cms v1.4 - Remote Code Execution (RCE)
Exploit Title: Blackcat Cms v1.4 - Stored XSS
## Title: Statamic 4.7.0 - File-Inclusion
#Exploit Title: CmsMadeSimple v2.2.17 - Stored Cross-Site Scripting (XSS)
#Exploit Title: CmsMadeSimple v2.2.17 - Remote Code Execution (RCE)
#Exploit Title: CmsMadeSimple v2.2.17 - session hijacking via Server-Side Template Injection (SSTI)
#Exploit Title: Backdrop Cms v1.25.1 - Stored Cross-Site Scripting (XSS)
## Title: Vaidya-Mitra 1.0 - Multiple SQLi
# Exploit Title: Joomla! com_booking component 2.4.9 - Information Leak (Account enumeration)
# Exploit Title: phpfm v1.7.9 - Authentication type juggling
# Exploit Title: PimpMyLog v1.7.14 - Improper access control
#Exploit Title: Pluck v4.7.18 - Remote Code Execution (RCE)
# Exploit Title: WinterCMS < 1.2.3 - Persistent Cross-Site Scripting
Exploit Title: Admidio v4.2.10 - Remote Code Execution (RCE)
Exploit Title: ProjeQtOr Project Management System V10.4.1 - Multiple XSS
# Exploit Title: News Portal v4.0 - SQL Injection (Unauthorized)
#!/usr/bin/env python3
# Exploit Title: BuildaGate5library v5 - Reflected Cross-Site Scripting (XSS)
# Exploit Title: Faculty Evaluation System v1.0 - SQL Injection
#Exploit Title: Piwigo v13.7.0 - Stored Cross-Site Scripting (XSS) (Authenticated)
# Exploit Title: Lost and Found Information System v1.0 - SQL Injection
# Exploit Title: Gila CMS 1.10.9 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Beauty Salon Management System v1.0 - SQLi
# Exploit Title: Car Rental Script 1.8 - Stored Cross-site scripting (XSS)
Exploit Title: WBCE CMS 1.6.1 - Open Redirect & CSRF
#Exploit Title: PodcastGenerator 3.2.9 - Blind SSRF via XML Injection
Exploit Title: Prestashop 8.0.4 - Cross-Site Scripting (XSS)
# Exploit Title: Vacation Rental 1.8 - Stored Cross-Site Scripting (XSS)
# Exploit Title: WP AutoComplete 1.0.4 - Unauthenticated SQLi
# Exploit Title: GZ Forum Script 1.8 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Time Slot Booking Calendar 1.8 - Stored XSS
## Exploit Title: spip v4.1.10 - Spoofing Admin account
Exploit Title: WebsiteBaker v2.13.3 - Directory Traversal
Exploit Title: WebsiteBaker v2.13.3 - Stored XSS
# Exploit Title: POS Codekop v2.0 - Authenticated Remote Code Execution (RCE)
# Exploit Title: Sales of Cashier Goods v1.0 - Cross Site Scripting (XSS)
Exploit Title: Rukovoditel 3.4.1 - Multiple Stored XSS
# Exploit Title: Xenforo Version 2.2.13 - Authenticated Stored XSS