Winter CMS 1.2.3 – Server-Side Template Injection (SSTI) (Authenticated)
# Exploit Title: Winter CMS 1.2.2 - Server-Side Template Injection (SSTI) (Authenticated)
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Winter CMS 1.2.2 - Server-Side Template Injection (SSTI) (Authenticated)
Exploit Title: SnipeIT 6.2.1 - Stored Cross Site Scripting
# Exploit Title: [Cisco Firepower Management Center]
+ **Exploit Title:** CVE-2023-7137_Client_Details_System-SQL_Injection_1
#!/usr/bin/python
#!/usr/bin/python
# Exploit Title: Human Resource Management System - SQL Injection
#!/usr/bin/env python3
# Exploit Title: File Read Arbitrary Exploit for CVE-2023-26360
# Exploit Title: WordPress Plugin Duplicator < 1.5.7.1 -
# Exploit Title: Wordpress Plugin Hide My WP < 6.2.9 - Unauthenticated SQLi
# Exploit Title: Akaunting < 3.1.3 - RCE
# Exploit Title: Ladder v0.0.21 - Server-side request forgery (SSRF)
# Exploit Title: DataCube3 v1.0 - Unrestricted file upload 'RCE'
# Exploit Title: Numbas < v7.3 - Remote Code Execution
# Exploit Title: TP-Link TL-WR740N - Buffer Overflow 'DOS'
DZONERZY Security Research
# Exploit Title: elFinder Web file manager Version: 2.1.53 Remote Command Execution
# Exploit Title: CSZ CMS Version 1.3.0 Remote Command Execution
# Exploit Title: Customer Support System 1.0 - Multiple SQL injection
# Exploit Title: Lot Reservation Management System Unauthenticated File Disclosure Vulnerability
# Exploit Title: Lot Reservation Management System Unauthenticated File Upload and Remote Code Execution
# Exploit Title: kk Star Ratings < 5.4.6 - Rating Tampering via Race
# Exploit Title: Wordpress Plugin Neon Text
# Exploit Title: Stored XSS in Solar-Log 200 3.6.0 web panel
# Exploit Title: Easywall 0.3.1 - Authenticated Remote Command Execution
# Exploit Title: Boss Mini 1.4.0 - local file inclusion
# Exploit Title: Magento ver. 2.4.6 - XSLT Server Side Injection
# Exploit Title: Unauthenticated SQL Injection in WP Fastest Cache 1.2.2
# Exploit Title: Blood Bank v1.0 SQL Injection Vulnerability
# Exploit Title: WordPress Plugin Admin Bar & Dashboard Access Control Version: 1.2.8 - "Dashboard Redirect" field ...
Paulos Yibelo discovered and reported this Local File Inclusion vulnerability in WordPress WP Rocket Plugin. This cou...
# Exploit Title: Wordpress Plugin Canto < 3.0.5 - Remote File Inclusion (RFI) and Remote Code Execution (RCE)
# Exploit Title: Automatic-Systems SOC FL9600 FastLine - The device contains hardcoded login and password for super a...
# Exploit Title: Automatic-Systems SOC FL9600 FastLine - Directory Transversal
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
# Exploit Title: Moodle 4.3 'id' Insecure Direct Object Reference (IDOR)
# Exploit Title: Zoo Management System 1.0 - Unauthenticated RCE
## Title: dawa-pharma-1.0-2022 Multiple-SQLi
# Exploit Title: Online Shopping System Advanced
# Exploit Title: taskhub 2.8.7 - SQL Injection
# Exploit Title: POC-CVE-2023-3244
# Exploit Title: WEBIGniter v28.7.23 Stored Cross Site Scripting (XSS)
# Exploit Title: artifactory low-privileged blind sql injection
# Author: prodigiousMind
# Exploit Title: SureMDM On-premise < 6.31 - CAPTCHA Bypass User Enumeration
# Exploit Title: Employee Management System v1 - 'email' SQL Injection