HP WebInspect 10.4 – XML External Entity Injection
# Exploit Title: HP WebInspect - XML External Entity
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: HP WebInspect - XML External Entity
| Exploit Title: Milw0rm Clone Script v1.0 - (time based) SQLi |
=========================================================
######################################################################################
# Exploit Title: wp-imagezoom Remote Image Upload
D-Link DSL-526B ADSL2+ AU_2.01
D-Link DSL-2730B AU_2.01
TP-Link ADSL2+ TD-W8950ND
D-Link DSL-2780B DLink_1.01.14
Broadlight Residential Gateway DI3124
# Exploit Title: WiFi HD 8.1 - Directory Traversal and Denial of Service
source: https://www.securityfocus.com/bid/53790/info
# Exploit Title: Wordpress Really Simple Guest Post File Include
# Exploit Title: CVE-2015-4153 - WordPress zM Ajax Login & Register
# Exploit Title: CSRF & Persistent XSS
#!/usr/bin/python
###################################################################################################
===============================================================================
###################################################################################################
# Exploit Title: JSPMyAdmin 1.1 SQL Injection, CSRF & XSS
TCPDF library Universal POI Payload to Arbitrary File Deletion
# Exploit Title: WordPress Free Counter Plugin [Stored XSS]
Clickheat 1.13+ Unauthenticated RCE
1. Advisory Information
# Exploit Title: Wordpess Simple Photo Gallery Blind SQL Injection
# Exploit Title: Wordpress church_admin Stored XSS
# Exploit Title: Wordpress MailChimp Subscribe Forms Remote Code Execution
#!/usr/bin/env python
# Title: SQLi vulnerabilities in WordPress plugin "GigPress"
# Title: Multiple vulnerabilities in WordPress plugin "WordPress Landing Pages"
# Title: Multiple vulnerabilities in WordPress plugin "NewStatPress"
######################
=======================================================================
Forma LMS 1.3 Multiple SQL Injections
# Exploit Title: WordPress WP Membership plugin [Multiple Vulnerabilities]
# Exploit Title: SQLi in FeedWordPress WordPress plugin
Document Title:
Document Title:
Forma LMS 1.3 Multiple PHP Object Injection Vulnerabilities
#!/usr/bin/python
# Exploit Title: Chronosite 5.12 SQL Injection
Burning Board SQL Injection
# Exploit Title: PHPCollab 2.5 - SQL Injection
# Exploit Title: WordPress Booking Calendar Contact Form 1.0.2[Multiple
# Exploit Title: Path traversal vulnerability
# Exploit Title: CSRF add arbitrary users
eFront 3.6.15 PHP Object Injection Vulnerability