e107 v2.3.2 – Reflected XSS
# Exploit Title: e107 v2.3.2 - Reflected XSS
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: e107 v2.3.2 - Reflected XSS
# Exploit Title: PnPSCADA v2.x - Unauthenticated PostgreSQL Injection
# Exploit Title: Apache Superset 2.0.0 - Authentication Bypass
# Exploit Title: Authenticated Persistent XSS in Cameleon CMS 2.7.4
# Exploit Title: WordPress Plugin Backup Migration 1.2.8 - Unauthenticated Database Backup
#Exploit Title: TinyWebGallery v2.5 - Remote Code Execution (RCE)
#Exploit Title: TinyWebGallery v2.5 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Online Clinic Management System 2.2 - Multiple Stored Cross-Site Scripting (XSS)
# Exploit Title: RockMongo 1.1.7 - Stored Cross-Site Scripting (XSS)
#!/usr/bin/python
#Exploit Title: Ulicms-2023.1 sniffing-vicuna - Stored Cross-Site Scripting (XSS)
#Exploit Title: Ulicms-2023.1 sniffing-vicuna - Remote Code Execution (RCE)
#Exploit Title: Ulicms 2023.1 sniffing-vicuna - Privilege escalation
# Exploit Title: Online Pizza Ordering System 1.0 - Unauthenticated File Upload
# Exploit Title: EasyPHP Webserver 14.1 - Multiple Vulnerabilities (RCE and
# Exploit Title: Jedox 2022.4.2 - Disclosure of Database Credentials via Connection Checks
# Exploit Title: Jedox 2020.2.5 - Disclosure of Database Credentials via Improper Access Controls
# Exploit Title: Jedox 2020.2.5 - Remote Code Execution via Executable Groovy-Scripts
# Exploit Title: Jedox 2020.2.5 - Remote Code Execution via Configurable Storage Path
# Exploit Title: Jedox 2020.2.5 - Stored Cross-Site Scripting in Log-Module
# Exploit Title: Jedox 2022.4.2 - Remote Code Execution via Directory Traversal
# Exploit Title: Jedox 2022.4.2 - Code Execution via RPC Interfaces
# Exploit Title: Cmaps v8.0 - SQL injection
# Exploit Title: Wolf CMS 0.8.3.1 - Remote Code Execution (RCE)
Exploit Title: pluck v4.7.18 - Stored Cross-Site Scripting (XSS)
## Title: KodExplorer v4.51.03 - Pwned-Admin File-Inclusion - Remote Code Execution (RCE)
# Exploit Title: GLPI 9.5.7 - Username Enumeration
# Exploit Title: Companymaps V8.0 - Stored Cross Site Scripting (XSS)
# Exploit Title: PHPJabbers Simple CMS 5.0 - SQL Injection
# Exploit Title: PHPJabbers Simple CMS V5.0 - Stored Cross-Site Scripting (XSS)
# Exploit Title: OpenEMR v7.0.1 - Authentication credentials brute force
Exploit Title: PHPFusion 9.10.30 - Stored Cross-Site Scripting (XSS)
# Exploit Title: SoftExpert (SE) Suite v2.1.3 - Local File Inclusion
## Exploit Title: Serendipity 2.4.0 - File Inclusion RCE
Exploit Title: admidio v4.2.5 - CSV Injection
Exploit Title: revive-adserver v5.4.1 - Cross-Site Scripting (XSS)
Exploit Title: projectSend r1605 - Private file download
Exploit Title: phpMyFAQ v3.1.12 - CSV Injection
# Exploit Title: PHP Restaurants 1.0 - SQLi Authentication Bypass & Cross Site Scripting (XSS)
# Exploit Title: Multi-Vendor Online Groceries Management System 1.0 - Remote Code Execution (RCE)
# Exploit Title: Mars Stealer 8.3 - Admin Account Takeover
# Exploit Title: PaperCut NG/MG 22.0.4 - Authentication Bypass
# Exploit Title: KodExplorer
Exploit Title: ProjeQtOr Project Management System 10.3.2 -Remote Code Execution (RCE)
Exploit Title: Piwigo 13.6.0 - Stored Cross-Site Scripting (XSS)
# Exploit Title: FUXA V.1.1.13-1186- Unauthenticated Remote Code Execution (RCE)
#!/usr/bin/python3
# Exploit Title: GDidees CMS 3.9.1 - Local File Disclosure