Concrete5 CMS 5.7.3.1 – ‘Application::dispatch’ Method Local File Inclusion
-------------------------------------------------------------------------------
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
-------------------------------------------------------------------------------
[+] Credits: John Page aka HYP3RLINX
#!/usr/bin/python
---------------------------------------------------------
1. ADVISORY INFORMATION
[+] Credits: hyp3rlinx
######################
Option CloudGate Insecure Direct Object References Authorization Bypass
# Exploit Title: Codoforum v3.4 Stored Cross-Site Scripting (Stored XSS)
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
# Exploit Title: Wordpress Ultimate-Product-Catalog v3.8.6 Arbitrary file (RCE)
iBilling v3.7.0 Multiple Stored and Reflected Cross Site Scripting Vulnerabilities
# Exploit Title: FinderView - Multiple Vulnerability(Path Traversal/Reflected XSS)
# Exploit Title: XuezhuLi FileSharing - Path Traversal Vulnerability
# Exploit Title: Getsimple CMS
# Exploit Title: Alibaba Clone B2B Script File Read Vulnerability
# Exploit Title: YetiForce CRM < 3.1 - Persistant XSS Vulnerability
# Exploit Title: Radiant CMS 1.1.3 - Mutiple Persistant XSS Vulnerabilities
Application: SAP NetWeaver AS JAVA
Application: SAP NetWeaver AS JAVA
# Exploit Title: Joomla com_publisher component SQL Injection vulnerability
[+] Credits: John Page aka hyp3rlinx
# Exploit Title: Airia - Webshell Upload Vulnerability
######################
[+] Credits: hyp3rlinx
# Exploit Title: Vicidial 2.11 Scripts - Authenticated Stored XSS
Gemalto Sentinel License Manager 18.0.1 Directory Traversal Vulnerability
# Exploit Title: Tiki-Calendar-RCE
# Exploit Title: Roxy Fileman
# Title: ATCOM PBX system , auth bypass exploit
#!/bin/env python
# Exploit Title: jbFileManager - Path Traversal(view/add/delete)
1. ADVISORY INFORMATION
# Exploit Title: Joomla com_enmasse - SQL Injection
# Exploit Title: Dokeos Blind SQL Injection
Hyperoptic (Tilgin) Router HG23xx Multiple XSS And CSRF Vulnerabilities
# Exploit Title: w2wiki - Multiple XSS(Stored/Reflected)