Icinga Web 2.10 – Authenticated Remote Code Execution
#!/usr/bin/env python3
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
#!/usr/bin/env python3
#Exploit Title: Ateme TITAN File 3.9 - SSRF File Enumeration
# Exploit Title: BuildaGate5library v5 - Reflected Cross-Site Scripting (XSS)
# Exploit Title: Frappe Framework (ERPNext) 13.4.0 - Remote Code Execution (Authenticated)
# Exploit Title: Spring Cloud 3.2.2 - Remote Command Execution (RCE)
# Exploit Title: Netlify CMS 2.10.192 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Faculty Evaluation System v1.0 - SQL Injection
#Exploit Title: Piwigo v13.7.0 - Stored Cross-Site Scripting (XSS) (Authenticated)
# Exploit Title: Lost and Found Information System v1.0 - SQL Injection
# Exploit Title: Gila CMS 1.10.9 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Beauty Salon Management System v1.0 - SQLi
# Exploit Title: Car Rental Script 1.8 - Stored Cross-site scripting (XSS)
Exploit Title: WBCE CMS 1.6.1 - Open Redirect & CSRF
#Exploit Title: PodcastGenerator 3.2.9 - Blind SSRF via XML Injection
# Exploit Title: Alkacon OpenCMS 15.0 - Multiple Cross-Site Scripting (XSS)
Exploit Title: Prestashop 8.0.4 - Cross-Site Scripting (XSS)
# Exploit Title: Vacation Rental 1.8 - Stored Cross-Site Scripting (XSS)
# Exploit Title: WP AutoComplete 1.0.4 - Unauthenticated SQLi
# Exploit Title: GZ Forum Script 1.8 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Time Slot Booking Calendar 1.8 - Stored XSS
## Exploit Title: spip v4.1.10 - Spoofing Admin account
# Exploit Title: D-Link DAP-1325 - Broken Access Control
Exploit Title: WebsiteBaker v2.13.3 - Directory Traversal
Exploit Title: WebsiteBaker v2.13.3 - Stored XSS
# Exploit Title: POS Codekop v2.0 - Authenticated Remote Code Execution (RCE)
# Exploit Title: FuguHub 8.1 - Remote Code Execution
# Exploit Title: Sales of Cashier Goods v1.0 - Cross Site Scripting (XSS)
Exploit Title: Rukovoditel 3.4.1 - Multiple Stored XSS
# Exploit Title: Xenforo Version 2.2.13 - Authenticated Stored XSS
# Exploit Title: PrestaShop Winbiz Payment module - Improper Limitation of a Pathname to a Restricted Directory
// Exploit Title: Microsoft SharePoint Enterprise Server 2016 - Spoofing
# Exploit Title: MCL-Net 4.3.5.8788 - Information Disclosure
# -*- coding: utf-8 -*-
# Exploit Title: Smart Office Web 20.28 - Remote Information Disclosure (Unauthenticated)
# Exploit Title: HiSecOS 04.0.01 - Privilege Escalation
#!/usr/bin/env python3
# Exploit Title: Super Socializer 7.13.52 - Reflected XSS
# Exploit Title: WP Sticky Social 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting (XSS)
# Exploit Title: WordPress Theme Medic v1.0.0 - Weak Password Recovery Mechanism for Forgotten Password
Exploit Title: Symantec SiteMinder WebAgent v12.52 - Cross-site scripting (XSS)
# Exploit Title: Diafan CMS 6.0 - Reflected Cross-Site Scripting (XSS)
# Exploit Title: Student Study Center Management System v1.0 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Jobpilot v2.61 - SQL Injection
# Exploit Title: Groomify v1.0 - SQL Injection
# Exploit Title: The Shop v2.5 - SQL Injection
# Exploit Title: Online Art gallery project 1.0 - Arbitrary File Upload (Unauthenticated)
# Exploit Title: PyLoad 0.5.0 - Pre-auth Remote Code Execution (RCE)
# Exploit Title: Textpattern CMS v4.8.8 - Stored Cross-Site Scripting (XSS) (Authenticated)
## Exploit Title: Online Thesis Archiving System v1.0 - Multiple-SQLi
# Exploit Title: Xoops CMS 2.5.10 - Stored Cross-Site Scripting (XSS) (Authenticated)