Mida eFramework 2.9.0 – Remote Code Execution
# Exploit Title: Mida eFramework 2.9.0 - Remote Code Execution
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Mida eFramework 2.9.0 - Remote Code Execution
# Exploit Title: Eibiz i-Media Server Digital Signage 3.8.0 - Directory Traversal
# Exploit Title: Ericom Access Server x64 9.2.0 - Server-Side Request Forgery
# Exploit Title: Eibiz i-Media Server Digital Signage 3.8.0 - Configuration Disclosure
# Exploit Title: Eibiz i-Media Server Digital Signage 3.8.0 - Authentication Bypass
# Exploit Title: LimeSurvey 4.3.10 - 'Survey Menu' Persistent Cross-Site Scripting
# Exploit Title: Seowon SlC 130 Router - Remote Code Execution
# Title: Complaint Management System 1.0 - 'cid' SQL Injection
# Exploit Title: PNPSCADA 2.200816204020 - 'interf' SQL Injection (Authenticated)
# Exploit Title: ElkarBackup 1.3.3 - Persistent Cross-Site Scripting
# Exploit Title: Ruijie Networks Switch eWeb S29_RGOS 11.4 - Directory Traversal
# Exploit Title: Savsoft Quiz 5 - Stored Cross-Site Scripting
# Title: Pharmacy Medical Store and Sale Point 1.0 - 'catid' SQL Injection
# Exploit Title: QiHang Media Web Digital Signage 3.0.9 - Remote Code Execution (Unauthenticated)
# Exploit Title: QiHang Media Web Digital Signage 3.0.9 - Unauthenticated Arbitrary File Disclosure
# Exploit Title: QiHang Media Web Digital Signage 3.0.9 - Unauthenticated Arbitrary File Deletion
# Exploit Title: QiHang Media Web Digital Signage 3.0.9 - Cleartext Credential Disclosure
# Exploit Title: Microsoft SharePoint Server 2019 - Remote Code Execution
#!/usr/bin/env ruby
# Exploit Title: GetSimple CMS Plugin Multi User v1.8.2 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: Artica Proxy 4.3.0 - Authentication Bypass
# Exploit Title: vBulletin 5.6.2 - 'widget_tabbedContainer_tab_panel' Remote Code Execution
# Exploit Title: CMS Made Simple 2.2.14 - Arbitrary File Upload (Authenticated)
# Exploit Title: Fuel CMS 1.4.7 - 'col' SQL Injection (Authenticated)
# Exploit Title: ManageEngine ADSelfService Plus 6000 – Unauthenticated Remote Code Execution
# Exploit Title: Warehouse Inventory System 1.0 - Cross-Site Request Forgery (Change Admin Password)
# Exploit Title: Daily Expenses Management System 1.0 - 'item' SQL Injection
# Exploit Title: All-Dynamics Digital Signage System 2.0.2 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: Victor CMS 1.0 - 'Search' SQL Injection
# Exploit Title: Stock Management System 1.0 - Authentication Bypass
# Exploit Title: Daily Expenses Management System 1.0 - 'username' SQL Injection
#!/usr/bin/env python2
# Title: Online Shopping Alphaware 1.0 - Authentication Bypass
# Exploit Title: Wordpress Plugin Maintenance Mode by SeedProd 5.1.1 - Persistent Cross-Site Scripting
# Exploit Title: Cisco Adaptive Security Appliance Software 9.7 - Unauthenticated Arbitrary File Deletion
# Exploit Title: Cisco Adaptive Security Appliance Software 9.11 - Local File Inclusion
# Exploit Title: eGroupWare 1.14 - 'spellchecker.php' Remote Command Execution
# Exploit Title: Rails 5.0.1 - Remote Code Execution
# Exploit Title: Virtual Airlines Manager 2.6.2 - Persistent Cross-Site Scripting
# Exploit Title: pfSense 2.4.4-p3 - Cross-Site Request Forgery
# Exploit Title: Socket.io-file 2.0.31 - Arbitrary File Upload
# Exploit Title: Sickbeard 0.1 - Cross-Site Request Forgery (Disable Authentication)
# Exploit Title: F5 Big-IP 13.1.3 Build 0.0.6 - Local File Inclusion
# Exploit Title: Webtareas 2.1p - Arbitrary File Upload (Authenticated)
# Exploit Title: Bio Star 2.8.2 - Local File Inclusion
# Exploit Title: PandoraFMS 7.0 NG 746 - Persistent Cross-Site Scripting
# Exploit Title: Koken CMS 0.22.24 - Arbitrary File Upload (Authenticated)
# Exploit Title: elaniin CMS 1.0 - Authentication Bypass
# Exploit Title: Online Course Registration 1.0 - Unauthenticated Remote Code Execution
# Exploit Title: LibreHealth 2.0.0 - Authenticated Remote Code Execution