webapps
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Joomla! Component JGen 0.9.33 – SQL Injection
[+]Title Joomla JGen Component (com_jgen) SQL-i Vulnerability
UCenter Home 2.0 – SQL Injection
__--==UCenter Home 2.0 -(0day) Remote SQL Injection Vulnerability==--__
Joomla! Component com_mtree 2.1.5 – Arbitrary File Upload
# Exploit Title: Joomla Component Mosets Tree 2.1.5 Shell Upload
osDate – ‘uploadvideos.php’ Arbitrary File Upload
====================================================
Group Office 3.5.9 – SQL Injection
=====================================================================================
Alstrasoft AskMe Pro 2.1 – ‘profile.php’ SQL Injection
########################################################################################
System Shop – ‘Module aktka’ SQL Injection
_____ ______ _____ _____ ______ _______
MyHobbySite 1.01 – SQL Injection / Authentication Bypass
#########################################################################################
piwigo-2.1.2 – Multiple Vulnerabilities
--=Sql injection=--
Datetopia Buy Dating Site – Cross-Site Scripting
source: https://www.securityfocus.com/bid/42973/info
symphony 2.0.7 – Multiple Vulnerabilities
Symphony 2.0.7 Multiple Vulnerabilities
fcms 2.2.3 – Remote File Inclusion
[x] Exploit Title: [FCMS_2.2.3 Remote File Inclusion ]
Joomla! Component Jphone 1.0 Alpha 3 – Local File Inclusion
JPhone 1.0 Alpha 3 Component Joomla Local File Inclusion
SmarterTools SmarterStats 5.3.3819 – ‘frmHelp.aspx’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/43110/info
CS-Cart 1.3.3 – ‘install.php’ Cross-Site Scripting
# Exploit Title: [CS CART 1.3.3 INSTALL.PHP XSS]
ES Simple Download 1.0. – Local File Inclusion
----------------------------Information------------------------------------------------
Visitors Google Map Lite 1.0.1 Free mod_visitorsgooglemap Module – SQL Injection
Visitors Google Map Lite 1.0.1 (FREE) (module mod_visitorsgooglemap Remote Sql Injection)
ZenPhoto 1.3 – ‘/zp-core/admin.php’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/43021/info
ZenPhoto 1.3 – ‘/zp-core/full-image.php?a’ SQL Injection
source: https://www.securityfocus.com/bid/43021/info
1024 CMS 2.1.1 – Blind SQL Injection
# Exploit Title: 1024cms 2.1.1 Blind SQL Injection Vulnerability
ColdUserGroup 1.06 – Blind SQL Injection
#!/usr/bin/python
ColdOfficeView 2.04 – Multiple Blind SQL Injections
# ColdGen - coldofficeview v2.04 Remote Blind SQL Injection vulnerabilities
ColdBookmarks 1.22 – SQL Injection
# ColdGen - coldbookmarks v1.22 Remote 0day SQL Injection vulnerability
ColdCalendar 2.06 – SQL Injection
#!/usr/bin/python
java Bridge 5.5 – Directory Traversal
Date : Sep 6, 2010
Santafox 2.0.2 – ‘search’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/43237/info
MySource Matrix – ‘char_map.php’ Multiple Cross-Site Scripting Vulnerabilities
source: https://www.securityfocus.com/bid/43020/info
HeffnerCMS 1.22 – ‘index.php’ Local File Inclusion
source: https://www.securityfocus.com/bid/43006/info
Horde Application Framework 3.3.8 – ‘icon_browser.php’ Cross-Site Scripting
source: https://www.securityfocus.com/bid/43001/info
BlueCMS 1.6 – ‘x-forwarded-for’ Header SQL Injection
source: https://www.securityfocus.com/bid/42999/info
Joomla! Component Aardvertiser 2.1 – Blind SQL Injection
# Exploit Title: Joomla Component Aardvertiser 2.1 free Blind SQL Injection Vulnerability
Micronetsoft Rental Property Management Website – SQL Injection
Author: L0rd CrusAd3r aka VSN [crusader_hmg@yahoo.com]
Micronetsoft RV Dealer Website – SQL Injection
Author: L0rd CrusAd3r aka VSN [crusader_hmg@yahoo.com]
DMXReady Members Area Manager – Persistent Cross-Site Scripting
Author: L0rd CrusAd3r aka VSN [crusader_hmg@yahoo.com]
ChillyCMS 1.1.3 – Multiple Vulnerabilities
##########################www.BugReport.ir########################################
Softbiz Article Directory Script – ‘sbiz_id’ Blind SQL Injection
===========================================================
DMXready Polling Booth Manager – SQL Injection
Author: L0rd CrusAd3r aka VSN [crusader_hmg@yahoo.com]
Joomla! Component Clantools 1.2.3 – Multiple Blind SQL Injections
# Exploit Title: Joomla Component Clantools version 1.2.3 Multiple Blind SQL Injection Vulnerability