Boa Web Server v0.94.14 – Authentication Bypass
# Exploit Title: Boa Web Server v0.94.14 - Authentication Bypass
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Boa Web Server v0.94.14 - Authentication Bypass
# Exploit Title: myBB forums 1.8.26 - Stored Cross-Site Scripting (XSS)
## Title: ClicShopping v3.402 - Cross-Site Scripting (XSS)
# Exploit Title: Dreamer CMS v4.0.0 - SQL Injection
# Exploit Title: Revenue Collection System v1.0 - Remote Code Execution (RCE)
# Exploit Title: Helmet Store Showroom v1.0 - SQL Injection
# Exploit Title: Uniview NVR301-04S2-P4 - Reflected Cross-Site Scripting (XSS)
# Exploit Title: Human Resource Management System - SQL Injection (unauthenticated)
# Exploit Title: Book Store Management System 1.0.0 - Stored Cross-Site Scripting (XSS)
# Exploit Title: WP All Import v3.6.7 - Remote Code Execution (RCE) (Authenticated)
## Title: rukovoditel 3.2.1 - Cross-Site Scripting (XSS)
## Title: Senayan Library Management System v9.5.0 - SQL Injection
# Exploit Title: iBooking v1.0.8 - Arbitrary File Upload
# Exploit Title: ReQlogic v11.3 - Reflected Cross-Site Scripting (XSS)
## Title: Social-Share-Buttons v2.2.3 - SQL Injection
# Exploit Title: Moodle LMS 4.0 - Cross-Site Scripting (XSS)
# Exploit Title: OPSWAT Metadefender Core - Privilege Escalation
# Exploit Title: ZKTeco ZEM/ZMM 8.88 - Missing Authentication
# Exploit Title: Subrion CMS 4.2.1 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Label Studio 1.5.0 - Authenticated Server Side Request Forgery (SSRF)
# Exploit Title: BoxBilling
# Exploit Title: Jetpack 11.4 - Cross Site Scripting (XSS)
# Exploit Title: Online shopping system advanced 1.0 - Multiple
# Exploit Title: YouPHPTube
# Exploit Title: Pega Platform 8.1.0 - Remote Code Execution (RCE)
## Exploit Title: Beauty-salon v1.0 - Remote Code Execution (RCE)
# Exploit Title: Fortinet Authentication Bypass v7.2.1 - (FortiOS, FortiProxy, FortiSwitchManager)
# Exploit Title: WebTareas 2.4 - RCE (Authorized)
# Exploit Title: WebTareas 2.4 - Reflected XSS (Unauthorised)
# Exploit Title: WebTareas 2.4 - SQL Injection (Unauthorised)
# Exploit Title: Atom CMS v2.0 - SQL Injection (no auth)
# Exploit Title: Aero CMS v0.0.1 - PHP Code Injection (auth)
# Exploit Title: Aero CMS v0.0.1 - SQL Injection (no auth)
# Exploit Title: Desktop Central 9.1.0 - Multiple Vulnerabilities
# Exploit Title: WPN-XM Serverstack for Windows 0.8.6 - Multiple Vulnerabilities
# Exploit Title: Webgrind 1.1 - Reflected Cross-Site Scripting (XSS) & Remote Command Execution (RCE)
# Exploit Title: Grafana
# Exploit Title: Zoneminder v1.36.26 - Log Injection -> CSRF Bypass -> Stored Cross-Site Scripting (XSS)
# Exploit Title: Clansphere CMS 2011.4 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Zentao Project Management System 17.0 - Authenticated Remote Code Execution (RCE)
# Exploit Title: FlatCore CMS 2.1.1 -Stored Cross Site Scripting
# Exploit Title: eXtplorerpython eXtplorer_auth_bypass.py -t https://target.com
## Exploit Title: Canteen-Management v1.0 - SQL Injection
## Exploit Title: Canteen-Management v1.0 - XSS-Reflected
Exploit Title: PHPGurukul Online Birth Certificate System V 1.2 - Blind XSS
# Exploit Title: Composr-CMS Version Commandr
# Exploit Title: MODX Revolution v2.8.3-pl - Authenticated Remote Code Execution
# Exploit Title: Abantecart v1.3.2 - Authenticated Remote Code Execution
# Exploit Title: SimpleMachinesForum v2.1.1 - Authenticated Remote Code Execution
# Exploit Title: Authenticated Sql Injection in ImpressCMS v1.4.3