webapps
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Traidnt UP – Cross-Site Request Forgery (Add Admin)
# Exploit Title: Traidnt UP - CSRF Add Admin Account
Joomla! Component Elite Experts – SQL Injection
[+]Title Joomla Component (com_elite_experts) SQL Injection Vulnerability
FreePBX 2.8.0 – Recordings Interface Allows Remote Code Execution
Trustwave's SpiderLabs Security Advisory TWSL2010-005:
Collaborative Passwords Manager 1.07 – Multiple Local File Inclusions
[~] Collaborative Passwords Manager 1.07 Multiple Local Include Exploit
Joomla! Component com_tax – ‘eid’ SQL Injection
source: https://www.securityfocus.com/bid/43461/info
OpenText LiveLink 9.7.1 – Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/43420/info
OvBB 0.16a – Multiple Local File Inclusions
OvBB v0.16a Multiple Local File Inclusion Vulnerabilities
GeekLog 1.3.8 (filemgmt) – SQL Injection
GeekLog v1.3.8 (filemgmt) SQL Injection Vulnerability
WAnewsletter 2.1.2 – SQL Injection
================================================
Joomla! Component TimeTrack 1.2.4 – Multiple SQL Injections
TimeTrack 1.2.4 Joomla Component Multiple SQL Injection Vulnerabilities
BSI Hotel Booking System Admin 1.4/2.0 – Authentication Bypass
-----------------------------------------------------------------------------------------
Skybluecanvas 1.1-r248 – Cross-Site Request Forgery
1-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=0
@Mail 6.1.9 – ‘MailType’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/43377/info
wpQuiz 2.7 – Authentication Bypass
Powered by wpQuiz - Auth bypass Vulnerability
ibPhotohost 1.1.2 – SQL Injection
#################################################
Joomla! Component com_spain – ‘nv’ SQL Injection
source: https://www.securityfocus.com/bid/43354/info
primitive CMS 1.0.9 – Multiple Vulnerabilities
# Exploit Title: Primitive CMS 1.0.9 Multiple Vulnerabilities
LightNEasy CMS 3.2.1 – Blind SQL Injection
# Exploit Title: LightNEasy Cms 3.2.1 Blind SQL Injection Vulnerability
Opencart 1.4.9.1 – Arbitrary File Upload
==========================================
BoutikOne 1.0 – SQL Injection
________ _____________ / /_
Fashione E-Commerce Webshop – Multiple SQL Injections
________ _____________ / /_
Maian Gallery 2 – Local File Download
#!/usr/bin/python
Joomla! Component Restaurant Guide 1.0.0 – Multiple Vulnerabilities
# Exploit Title: Joomla Component com_restaurantguide Multiple Vulnerabilities
xt:Commerce Gambio 2008 < 2010 - 'reviews.php' Error-Based SQL Injection
________ _____________ / /_
e107 0.7.23 – Multiple SQL Injections
source: https://www.securityfocus.com/bid/43327/info
Netautor Professional 5.5 – ‘login2.php’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/43290/info
ChillyCMS 2.3.4.3 – Arbitrary File Upload
source: https://www.securityfocus.com/bid/43263/info
Mollify 1.6 – ‘index.php’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/43262/info
CMScout IBrowser TinyMCE Plugin 2.3.4.3 – Local File Inclusion
source: https://www.securityfocus.com/bid/43260/info
NWS-Classifieds – ‘cmd’ Local File Inclusion
source: https://www.securityfocus.com/bid/43259/info
Multple I-Escorts Products – ‘escorts_search.php’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/43249/info
ATutor 1.0 – Multiple ‘cid’ Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/43241/info
AChecker 1.0 – ‘URI’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/43240/info
AContent 1.0 – Cross-Site Scripting / HTML Injection
source: https://www.securityfocus.com/bid/43238/info
PixelPost 1.7.3 – Multiple Vulnerabilities
1 [+]Exploit Title: pixelpost_v1.7.3 Multiple vulnerabilities 0
eNdonesia 8.4 – SQL Injection
======================================================================/
PaysiteReviewCMS – ‘image.php’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/43213/info
PaysiteReviewCMS 1.1 – ‘search.php’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/43213/info
E-Xoopport Samsara 3.1 (Sections Module) – Blind SQL Injection
#!/usr/bin/perl