Joomla! 3.4.4 < 3.6.4 - Account Creation / Privilege Escalation
Source: https://github.com/XiphosResearch/exploits/tree/master/Joomraa
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Source: https://github.com/XiphosResearch/exploits/tree/master/Joomraa
# Exploit Title : Boonex Dolphin all versoin array
Title: Industrial Secure Routers - Insecure Configuration Management
# Exploit Title: EC-CUBE 2.12.6 Server-Side Request Forgery
# Exploit Title: Orange Inventel LiveBox CSRF
1. ADVISORY INFORMATION
#!/usr/bin/env python
# Exploit Title: SQL Injection in Just Dial Clone Script
## SPIP 3.1.2 Exec Code Cross-Site Request Forgery (CVE-2016-7980)
## SPIP 3.1.1/3.1.2 File Enumeration / Path Traversal (CVE-2016-7982)
## SPIP 3.1.2 Template Compiler/Composer PHP Code Execution (CVE-2016-7998)
=====================================================
# Exploit Title: SQL Injection in Classifieds Rental Script
# Exploit Title: Oracle BI Publisher (formerly XML Publisher) - XML External Entity Injection w/o authentication
# Exploit Title: Intel(R) PROSet/Wireless WiFi Software - Unquoted Service Path Privilege Escalation
# Exploit Title: XhP CMS 0.5.1 - Cross-Site Request Forgery to Persistent Cross-Site Scripting
# Exploit Title: CNDSOFT 2.3 - Arbitrary File Upload with CSRF (shell.php)
#!/usr/bin/env perl
Title: ManageEngine ServiceDesk Plus Low Privileged User View All Tickets
# Exploit Title: Pluck CMS 4.7.3 - Add-Page Cross-Site Request Forgery
# Exploit Title: PHP Business Directory - Multiple Vulnerabilities
# Exploit Title: Subrion CMS 4.0.5 - CSRF Bypass to Persistent XSS and Add-Admin
# Exploit Title: PHP NEWS 1.3.0 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: PHP Image Database - Multiple Vulnerabilities
# Exploit Title: PHP Telephone Directory - Multiple Vulnerabilities
# Exploit Title.............. School Full CBT SQL Injection
# Exploit Title.............. Simple Shopping Cart Application SQL Injection
# Exploit Title.............. Health Record System Auth Bypass
# Exploit Title.............. Fashion Shopping Cart SQL Injection
# Exploit Title.............. Learning Management System Auth Bypass
# Exploit Title.............. Simple Dynamic Web SQL Injection
# Exploit Title.............. Web Based Alumni Tracking System Multiple Vulnerability
# Exploit Title............... Student Information System (SIS) Auth Bypass
# Exploit Title: YouTube Automated CMS 1.0.1 / 1.0.7 - CSRF to Persistent XSS
=====================================================
# Exploit Title :----------------- : JonhCMS 4.5.1 - (go.php?id) - SQL Injection
# Exploit Title: RSS News AutoPilot Script - Admin Panel Authentication Bypass
# Exploit Title :----------- : Colorful Blog - Cross-Site Request Forgery (Change Admin Pass)
# Exploit Title : ----------- : Colorful Blog - Stored Cross Site Scripting
# Exploit Title :----------------- : Thatware 0.4.6 - (friend.php) - SQL Injection
=====================================================
=====================================================
# Exploit Title :----------------- : ApPHP MicroCMS 3.9.5 - Cross-Site Request Forgery (Add Admin (Main))
# Exploit Title :----------------- : ApPHP MicroCMS 3.9.5 - Stored Cross Site Scripting
# Exploit Title: OpenCimetiere v3.0.0-a5 | Blind SQL Injection
# Exploit Title: NetBilletterie 2.8 | Multiple Vulnerabilities
# Exploit Title: Categorizator 0.3.1 | SQL Injection
# Exploit Title : ApPHP MicroBlog 1.0.2 - Cross-Site Request Forgery (Add New Author)
# Exploit Title : ApPHP MicroBlog 1.0.2 - Stored Cross