Horde Groupware Webmail Edition 5.2.22 – PHP File Inclusion
## exploit-inc-inclusion.py
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
## exploit-inc-inclusion.py
# Exploit Title: TeamCity Agent XML-RPC 10.0 - Remote Code Execution
# Exploit Title: Wing FTP Server 6.2.3 - Privilege Escalation
#!/usr/bin/python3
# Exploit Title: Wordpress Plugin Search Meter 2.13.2 - CSV Injection
# Exploit Title: Persian VIP Download Script 1.0 - 'active' SQL Injection
# Exploit Title: YzmCMS 5.5 - 'url' Persistent Cross-Site Scripting
# Exploit Title: Sysaid 20.1.11 b26 - Remote Command Execution
# Exploit Title: Sentrifugo HRMS 3.2 - 'id' SQL Injection
# Exploit Title: 60CycleCMS - 'news.php' Multiple vulnerability
# Exploit Title: UniSharp Laravel File Manager 2.0.0 - Arbitrary File Read
# Exploit Title: RICOH Aficio SP 5210SF Printer - 'entryNameIn' HTML Injection
# Exploit Title: GUnet OpenEclass 1.7.3 E-learning platform - 'month' SQL Injection
# Exploit Title: Alfresco 5.2.4 - Persistent Cross-Site Scripting
# Exploit Title: RICOH Aficio SP 5200S Printer - 'entryNameIn' HTML Injection
# Exploit Title: Cacti v1.2.8 - Unauthenticated Remote Code Execution (Metasploit)
# Exploit Title: Intelbras Wireless N 150Mbps WRN240 - Authentication Bypass (Config Upload)
# Exploit Title: TP LINK TL-WR849N - Remote Code Execution
# Exploit Title: Wing FTP Server 6.2.5 - Privilege Escalation
# Exploit Title: TL-WR849N 0.9.1 4.16 - Authentication Bypass (Upload Firmware)
# Exploit Title: Wordpress Plugin Tutor LMS 1.5.3 - Cross-Site Request Forgery (Add User)
# Exploit Title: Netis WF2419 2.2.36123 - Remote Code Execution
# Exploit Title: Joplin Desktop 1.0.184 - Cross-Site Scripting
#!/usr/bin/python
# Title: Comtrend VR-3033 - Authenticated Command Injection
# Exploit Title: Business Live Chat Software 1.0 - Cross-Site Request Forgery (Add Admin)
# Title: PhpIX 2012 Professional - 'id' SQL Injection
# Exploit Title: Magento WooCommerce CardGate Payment Gateway 2.0.30 - Payment Process Bypass
# Exploit Title: WordPress Plugin WooCommerce CardGate Payment Gateway 3.1.15 - Payment Process Bypass
# Exploit Title: Cacti 1.2.8 - Remote Code Execution
# Exploit Title: Aptina AR0130 960P 1.3MP Camera - Remote Configuration Disclosure
# Exploit Title: DotNetNuke 9.5 - File Upload Restrictions Bypass
# Exploit Title: DotNetNuke 9.5 - Persistent Cross-Site Scripting
# Title: eLection 2.0 - 'id' SQL Injection
# Exploit Title: ManageEngine EventLog Analyzer 10.0 - Information Disclosure
# Exploit Title: I6032B-P POE 2.0MP Outdoor Camera - Remote Configuration Disclosure
# Exploit Title: ATutor 2.2.4 - 'id' SQL Injection
# Exploit Title: SecuSTATION SC-831 HD Camera - Remote Configuration Disclosure
# Title: AMSS++ 4.7 - Backdoor Admin Account
# Title: CandidATS 2.1.0 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: SecuSTATION IPCAM-130 HD Camera - Remote Configuration Disclosure
# Title : AMSS++ v 4.31 - 'id' SQL Injection
# Title: ESCAM QD-900 WIFI HD Camera - Remote Configuration Disclosure
# Exploit Title: GUnet OpenEclass E-learning platform 1.7.3 - 'uname' SQL Injection
# Exploit Title: Avaya IP Office Application Server 11.0.0.0 - Reflective Cross-Site Scripting
#!/usr/bin/env python
# Exploit Title: Easy2Pilot 7 - Cross-Site Request Forgery (Add User)