Nagios XI 5.6.1 – SQL injection
# Exploit Title: Nagiosxi username sql injection
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Nagiosxi username sql injection
# Title: Horde Webmail - XSS + CSRF to SQLi, RCE, Stealing Emails
# Exploit Title: Carel pCOWeb - Unprotected Storage of Credentials
# Exploit Title: Carel pCOWeb - Stored XSS
# Exploit Title: AUO Solar Data Recorder - Stored XSS
# Exploit Title: Zoho ManageEngine ServiceDesk Plus 9.3 Cross-Site Scripting
# Exploit Title: Zoho ManageEngine ServiceDesk Plus < 10.5 Incorrect Access Control
Exploit Title: Brocade Network Advisor - Unauthenticated Remote Code Execution
#!/usr/bin/env python
# Exploit Title: Oracle CTI Web Service XML Entity Exp.
# Exploit Title: TL-WR840N v5 00000005
# Exploit Title: Moodle filter_jmol multiple vulnerabilities (Directory Traversal and XSS)
# Exploit Title : eLabFTW 1.8.5 'EntityController' Arbitrary File Upload / RCE
# Exploit Title: Interspire Email Marketer 6.20 - Remote Code Execution
===========================================================================================
Title:
===========================================================================================
Document Title:
===========================================================================================
SEC Consult Vulnerability Lab Security Advisory < 20190510-0 >
[+] Sql Injection on XOOPS CMS v.2.5.9
SOCA Access Control System 180612 CSRF Add Admin Exploit
SOCA Access Control System 180612 SQL Injection And Authentication Bypass
SOCA Access Control System 180612 Information Disclosure
# Exploit Title: CyberArk XML External Entity (XXE) Injection in SAML
# Exploit Title: RICOH SP 4520DN Printer - HTML Injection
# Exploit Title: RICOH SP 4510DN Printer - HTML Injection
# Exploit Title: dotCMS 5.1.1 - HTML Injection
# Exploit Title: Cortex Unshortenlink Analyzer < 1.1 - Server-Side Request Forgery
[+] Zoho ManageEngine ADSelfService Plus 5.7 < 5702 build - Multiple Cross-Site Scripting
# Exploit Title: NetNumber Titan ENUM/DNS/NP - Path Traversal - Authorization Bypass
[+] Sql Injection on microASP (Portal+) CMS
[+] Sql Injection on PHPads Version 2.0 based on Pixelledads 1.0 by Nile Flores
Create a new xpl
# Title: RCE in Social Warfare Plugin Wordpress (
# Exploit Title: Zotonic
# Exploit Title: Instagram Auto Follow - Autobot Instagram - Authentication Bypass
# Exploit Title: CentOS Web Panel - Domain Field (Add DNS Zone) Cross-Site Scripting Vulnerability
#!/usr/bin/python
################################
========================================================================================
# Exploit Title: Joomla! Component JiFile 2.3.1 - Arbitrary File Download
#!/usr/bin/env python
# Exploit Title: HumHub 1.3.12 - Cross-Site Scripting
IWR 3000N - CSRF on authenticated administrator