phpMyAdmin 5.0.0 – SQL Injection
# Exploit Title: phpMyAdmin 5.0.0 - SQL Injection
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: phpMyAdmin 5.0.0 - SQL Injection
# Exploit Title: RosarioSIS 6.7.2 - Cross Site Scripting (XSS)
# Exploit Title: RosarioSIS 6.7.2 - Cross-Site Scripting (XSS)
# Exploit Title: PluckCMS 4.7.10 - Unrestricted File Upload
# Exploit Title: openSIS Community Edition 8.0 - SQL Injection
# Exploit Title: YOURLS 1.8.2 - Cross-Site Request Forgery (CSRF)
# Exploit Title: phpMyFAQ 3.1.7 - Reflected Cross-Site Scripting (XSS)
# Exploit Title: phpIPAM 1.5.1 - SQL Injection
# Exploit Title: Piwigo 13.6.0 - SQL Injection
# Exploit Title: phpIPAM 1.6 - Reflected Cross-Site Scripting (XSS)
# Exploit Title: phpIPAM 1.6 - Reflected Cross-Site Scripting (XSS)
# Exploit Title: Flowise 3.0.4 - Remote Code Execution (RCE)
# Exploit Title: Casdoor 2.95.0 - Cross-Site Request Forgery (CSRF)
# Exploit Title: Tourism Management System 2.0 - Arbitrary Shell Upload
# Exploit Title: Casdoor 2.55.0 - Cross-Site Request Forgery (CSRF)
#!/usr/bin/env python3
#include <stdio.h>
# Exploit Title: Concrete CMS 9.4.3 - Stored XSS
# Exploit Title: StoryChief Wordpress Plugin 1.0.42 - Arbitrary File Upload
# Exploit Title: Lingdang CRM 8.6.4.7 - SQL Injection
#include<stdio.h>
# Exploit Title: Soosyze CMS 2.0 - Brute Force Login
# Exploit Title: RiteCMS 3.0.0 – Reflected Cross-Site Scripting (XSS)
# Exploit Title: BigAnt Office Messenger 5.6.06 - SQL Injection
#!/usr/bin/env python3
#!/usr/bin/env python3
#!/usr/bin/env python3
#!/usr/bin/env python3
# VMware vSphere Client 8.0.3.0 - Reflected Cross-Site Scripting (XSS)
# Titles: Microsoft Edge Renderer Process (Mojo IPC) 134.0.6998.177 - Sandbox Escape
# Exploit Title: Grav CMS 1.7.48 - Remote Code Execution (RCE)
#include <stdio.h>
#include <stdio.h>
#!/usr/bin/env python3
allowing an attacker to inject and execute arbitrary JavaScript in a victim’s browser
# Exploit Title: Adobe ColdFusion 2023.6 - Remote File Read
# Exploit Title: Mezzanine CMS 6.1.0 Stored Cross Site Scripting (XSS)
# Exploit Title: XWiki 14 - SQL Injection via getdeleteddocuments.vm
# Exploit Title: Invision Community
# Exploit Title: LiveHelperChat
# Exploit Title: LiveHelperChat 4.61 - Stored Cross Site Scripting (XSS) via the Chat Transfer Function
# Exploit Title: LiveHelperChat 4.61 - Stored Cross Site Scripting (XSS)
# Exploit Title: LiveHelperChat 4.61 - Stored Cross Site Scripting (XSS)
# Exploit Title: LiveHelperChat 4.61 - Stored Cross Site Scripting (XSS) via Operator Surname
# Exploit Title: LiveHelperChat 4.61 - Stored Cross Site Scripting (XSS)
#!/usr/bin/env ruby