pfSense 2.4.4-p1 (HAProxy Package 0.59_14) – Persistent Cross-Site Scripting
# Exploit Title: pfSense 2.4.4-p1 (HAProxy Package 0.59_14) - Stored Cross-Site Scripting
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: pfSense 2.4.4-p1 (HAProxy Package 0.59_14) - Stored Cross-Site Scripting
=============================================
# Exploit Title: PilusCart 1.4.1 - Cross-Site Request Forgery (Add Admin)
#!/usr/bin/env python
# Exploit title: DirectAdmin v1.55 - CSRF via CMD_ACCOUNT_ADMIN Admin Panel
# Exploit Title: McAfee ePO 5.9.1 Registered Executable Local Access Bypass
#####################################################################################################################...
===========================================================================================
===========================================================================================
# Exploit Title: Fiberhome AN5506-04-F - Stored Cross Site Scripting
# Exploit Title: WordPress Cerber Security, Antispam & Malware Scan - Multiple Bypass Vulnerabilities
# Exploit Title: Craft CMS 3.1.12 Pro - Cross-Site Scripting
# Exploit Title: Bolt CMS - 3.6.4 - Cross-Site Scripting
#!/usr/bin/env python
# Exploit Title: Remote code execution in Raisecom xpon
# Exploit Title: Cross-Site Request Forgery(CSRF) of zzzphp cms 1.6.1
# Exploit Title: OOP CMS BLOG 1.0 - Cross-Site Request Forgery (Delete Admin)
# Exploit Title: OOP CMS BLOG 1.0 - SQL Injection
#!/usr/bin/python
# Exploit Title: CMSsite 1.0 - Cross-Site Request Forgery (Delete Admin)
var wpnonce = '';
# Exploit Title: J2Store Plugin for Joomla! < 3.3.6 - SQL Injection
# Exploit Title: Simple Online Hotel Reservation System - Cross-Site Request Forgery (Delete Admin)
# Exploit Title: Simple Online Hotel Reservation System - Cross-Site Request Forgery (Add Admin)
# Exploit Title: Simple Online Hotel Reservation System - SQL Injection / Authentication Bypass
#!/usr/bin/env python3
# Exploit Title: Advance Gift Shop Pro Script 2.0.3 - SQL Injection
# Exploit Title: News Website Script 2.0.5 - SQL Injection
# Exploit Title: PHP Ecommerce Script 2.0.6 - Cross Site Scripting / SQL Injection
# Exploit Title: dynamic code evaluation of zzzphp cms 1.6.1
Analyzing the patch
SecureAuth - SecureAuth Labs Advisory
# Exploit Title: Quest NetVault Backup Server < 11.4.5 Process Manager Service SQL Injection Remote Code Execution Vu...
# Exploit Title: PHP EI-Tube Script - Sql Injection
# Exploit Title: C4G Basic Laboratory Information System (BLIS) 3.4 - Multiples SQL Injection
===========================================================================================
In the exploitation, the target is always escalating the read primitive or write primitive to code execution! From th...
# Exploit Title: Ask Expert Script 3.0.5 - Cross Site Scripting / SQL Injection
# Exploit Title: Admin auth bypass, SQLi and File Disclosure