Netsweeper 4.0.4 – SQL Injection
+----------------------------------+
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
+----------------------------------+
+-------------------------------------+
# Exploit Title: WordPress MDC Private Message Persistent XSS
[+] Exploit Title : Wordpress Googmonify Plug-in XSS/CSRF
+-----------------------------------------------------------------+
{php}echo ' Hacked ';
.__ _____ _______
# Title: Aruba Mobility Controller CSRF And XSS Vulnerabilities
up.time 7.5.0 Upload And Execute File Exploit
up.time 7.5.0 Arbitrary File Disclose And Delete Exploit
up.time 7.5.0 XSS And CSRF Add Admin Exploit
# Exploit Title: Wordpress Plugin wp-symposium Unauthenticated SQL Injection Vulnerability
BigTree CMS 4.2.3: Multiple SQL Injection Vulnerabilities
CodoForum 3.3.1: Multiple SQL Injection Vulnerabilities
[+] Credits: John Page aka hyp3rlinx
[+] Credits: John Page aka hyp3rlinx
[+] Credits: John Page aka hyp3rlinx
Vantage Point Security Advisory 2015-001
vBulletin's memcache setting is vulnerable in certain versions(all
#!/usr/bin/python
#!/bin/bash
# Exploit Title: Security IP Camera Star Vision DVR Authentication Bypass
# Exploit Title: Joomla com_informations component SQL Injection vulnerability
# Exploit Title: Joomla com_memorix component SQL Injection vulnerability
# Exploit Title: TOTOLINK backdoor and RCE exploit POC
# Exploit Title: Gkplugins Picasaweb Download File
# Exploit Title: Joomla Event Manager 2.1.4 - Multiple Vulnerabilities
=============================================
Document Title:
# Exploit Title : GeoServer XXE
Title: Remote file download vulnerability in candidate-application-form v1.0 wordpress plugin
Title: Remote file download in simple-image-manipulator v1.0 wordpress plugin
Title: Remote file download vulnerability in recent-backups v0.7 wordpress plugin
Title: Remote file download vulnerability in wptf-image-gallery v1.03
# ( In The Name Of ALLAH )
# Exploit Title: WordPress Video Gallery 2.7 SQL Injection
Job Manager Persistent XSS
Microweber v1.0.3 File Upload Filter Bypass Remote PHP Code Execution
Microweber v1.0.3 Stored XSS And CSRF Add Admin Exploit
# Exploit Title: PHP News Script 4.0.0 Sql Injection
#------------------------------------------------------------------------------------------#
#!/usr/bin/env python
# Exploit Title: Tendoo CMS Stored And Reflected Xss Vulnerability
# Exploit Title: [JoomShopping Blind Sql injection]
# Title: 2Moons - Multiple Vulnerabilities
# Exploit Title: CSRF Remote Backdoor Shell
# Exploit Title: Remote Command Execution