SPIP 3.1.1/3.1.2 – File Enumeration / Path Traversal
## SPIP 3.1.1/3.1.2 File Enumeration / Path Traversal (CVE-2016-7982)
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
## SPIP 3.1.1/3.1.2 File Enumeration / Path Traversal (CVE-2016-7982)
## SPIP 3.1.2 Template Compiler/Composer PHP Code Execution (CVE-2016-7998)
=====================================================
# Exploit Title: SQL Injection in Classifieds Rental Script
# Exploit Title: Intel(R) PROSet/Wireless WiFi Software - Unquoted Service Path Privilege Escalation
# Exploit Title: XhP CMS 0.5.1 - Cross-Site Request Forgery to Persistent Cross-Site Scripting
# Exploit Title: CNDSOFT 2.3 - Arbitrary File Upload with CSRF (shell.php)
# Exploit Title: Pluck CMS 4.7.3 - Add-Page Cross-Site Request Forgery
# Exploit Title: PHP Business Directory - Multiple Vulnerabilities
# Exploit Title: Subrion CMS 4.0.5 - CSRF Bypass to Persistent XSS and Add-Admin
# Exploit Title: PHP NEWS 1.3.0 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: PHP Image Database - Multiple Vulnerabilities
# Exploit Title: PHP Telephone Directory - Multiple Vulnerabilities
# Exploit Title.............. School Full CBT SQL Injection
# Exploit Title.............. Simple Shopping Cart Application SQL Injection
# Exploit Title.............. Health Record System Auth Bypass
# Exploit Title.............. Fashion Shopping Cart SQL Injection
# Exploit Title.............. Learning Management System Auth Bypass
# Exploit Title.............. Simple Dynamic Web SQL Injection
# Exploit Title.............. Web Based Alumni Tracking System Multiple Vulnerability
# Exploit Title............... Student Information System (SIS) Auth Bypass
# Exploit Title: YouTube Automated CMS 1.0.1 / 1.0.7 - CSRF to Persistent XSS
=====================================================
# Exploit Title :----------------- : JonhCMS 4.5.1 - (go.php?id) - SQL Injection
# Exploit Title: RSS News AutoPilot Script - Admin Panel Authentication Bypass
# Exploit Title :----------- : Colorful Blog - Cross-Site Request Forgery (Change Admin Pass)
# Exploit Title : ----------- : Colorful Blog - Stored Cross Site Scripting
# Exploit Title :----------------- : Thatware 0.4.6 - (friend.php) - SQL Injection
=====================================================
=====================================================
# Exploit Title :----------------- : ApPHP MicroCMS 3.9.5 - Cross-Site Request Forgery (Add Admin (Main))
# Exploit Title :----------------- : ApPHP MicroCMS 3.9.5 - Stored Cross Site Scripting
# Exploit Title: OpenCimetiere v3.0.0-a5 | Blind SQL Injection
# Exploit Title: NetBilletterie 2.8 | Multiple Vulnerabilities
# Exploit Title: Categorizator 0.3.1 | SQL Injection
# Exploit Title : ApPHP MicroBlog 1.0.2 - Cross-Site Request Forgery (Add New Author)
# Exploit Title : ApPHP MicroBlog 1.0.2 - Stored Cross
# Exploit Title : Spacemarc News - Cross-Site Request
# Exploit Title : Maian Weblog 4.0 - Cross-Site Request
# Exploit Title : PHP Press Release* - Stored Cross Site
# Exploit Title : PHP Press Release - Cross-Site Request Forgery (Add Admin - Super User )
# Exploit Title : miniblog 1.0.1 - Cross-Site Request Forgery (Add New Post)
[x]==================================================================================================================...
[x]==================================================================================================================...
######################
[x]==================================================================================================================...