Bludit 3.9.2 – Directory Traversal
# Title: Bludit 3.9.2 - Directory Traversal
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Title: Bludit 3.9.2 - Directory Traversal
# Exploit Title: PandoraFMS NG747 7.0 - 'filename' Persistent Cross-Site Scripting
# Exploit Title: WordPress Plugin Email Subscribers & Newsletters 4.2.2 - 'hash' SQL Injection (Unauthenticated)
# Exploit Title: WordPress Plugin Email Subscribers & Newsletters 4.2.2 - Unauthenticated File Download
# Title: UBICOD Medivision Digital Signage 1.5.1 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: INNEO Startup TOOLS 2018 M040 13.0.70.3804 - Remote Code Execution
# Exploit Title: ManageEngine Applications Manager 13 - 'MenuHandlerServlet' SQL Injection
# Exploit Title: GOautodial 4.0 - Persistent Cross-Site Scripting (Authenticated)
#!/usr/bin/python3
# Title: UBICOD Medivision Digital Signage 1.5.1 - Authorization Bypass
# Exploit Title: Sophos VPN Web Panel 2020 - Denial of Service (Poc)
# Exploit Title: WordPress Theme NexosReal Estate 1.7 - 'search_order' SQL Injection
# Exploit Title: Docsify.js 4.11.4 - Reflective Cross-Site Scripting
# Exploit Title: CMSUno 1.6 - Cross-Site Request Forgery (Change Admin Password)
# Exploit Title: Wing FTP Server 6.3.8 - Remote Code Execution (Authenticated)
# Exploit Title: Infor Storefront B2B 1.0 - 'usr_name' SQL Injection
# Exploit Title: Online Farm Management System 0.1.0 - Persistent Cross-Site Scripting
# Exploit Title: Web Based Online Hotel Booking System 0.1.0 - Authentication Bypass
# Exploit Title: Online Polling System 1.0 - Authentication Bypass
# Exploit Title: Joomla! J2 JOBS 1.3.0 - 'sortby' Authenticated SQL Injection
# Exploit Title: Zyxel Armor X1 WAP6806 - Directory Traversal
# Exploit Title: SuperMicro IPMI WebInterface 03.40 - Cross-Site Request Forgery (Add Admin)
# Exploit title: BSA Radar 1.6.7234.24750 - Local File Inclusion
# Exploit Title: Park Ticketing Management System 1.0 - Authentication Bypass
# Exploit Title: Park Ticketing Management System 1.0 - 'viewid' SQL Injection
# Exploit Title: Barangay Management System 1.0 - Authentication Bypass
# Exploit Title: HelloWeb 2.0 - Arbitrary File Download
# Exploit Title: Savsoft Quiz 5 - Persistent Cross-Site Scripting
# Exploit Title: Wordpress Plugin Powie's WHOIS Domain Check 0.9.31 - Persistent Cross-Site Scripting
# Exploit title: BSA Radar 1.6.7234.24750 - Cross-Site Request Forgery (Change Password)
# Exploit Title: SuperMicro IPMI 03.40 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: Exhibitor Web UI 1.7.1 - Remote Code Execution
# Exploit Title: BSA Radar 1.6.7234.24750 - Authenticated Privilege Escalation
# Exploit Title: Joomla! J2 JOBS 1.3.0 - 'sortby' Authenticated SQL Injection
# Exploit Title: Online Shopping Portal 3.1 - 'email' SQL Injection
# Exploit Title: Sickbeard 0.1 - Remote Command Injection
# Exploit Title: Nagios XI 5.6.12 - 'export-rrd.php' Remote Code Execution
# Exploit Title: RSA IG&L Aveksa 7.1.1 - Remote Code Execution
# Exploit Title: RiteCMS 2.2.1 - Authenticated Remote Code Execution
# Exploit Title: File Management System 1.1 - Persistent Cross-Site Scripting
# Exploit Title: OCS Inventory NG 2.7 - Remote Code Execution
# Exploit Title: ZenTao Pro 8.8.2 - Command Injection
# Exploit Title: Online Shopping Portal 3.1 - Authentication Bypass
# Exploit Title: PHP-Fusion 9.03.60 - PHP Object Injection
# Exploit Title: e-learning Php Script 0.1.0 - 'search' SQL Injection
# Exploit Title: Reside Property Management 3.0 - 'profile' SQL Injection