Zuz Music 2.1 – ‘zuzconsole/___contact ‘ Persistent Cross-Site Scripting
# Exploit Title: Zuz Music 2.1 - 'zuzconsole/___contact ' Persistent Cross-site Scripting
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Zuz Music 2.1 - 'zuzconsole/___contact ' Persistent Cross-site Scripting
# Exploit Title: Listing Hub CMS 1.0 - 'pages.php id' SQL Injection
# Exploit Title: Find a Place CMS Directory 1.5 - 'assets/external/data_2.php cate' SQL Injection
# Exploit Title: Zoho ManageEngine ServiceDesk Plus (SDP) before 10.0 build 10012 - arbitrary file upload
#####################################################################################################################...
#####################################################################################################################...
#####################################################################################################################...
===========================================================================================
#!/usr/env/python3
# Exploit Title: CMSsite 1.0 - 'post' SQL Injection
#-*-coding:utf-8-*-
# Exploit Title: Master IP CAM 01 Remote Command Execution
===========================================================================================
===========================================================================================
### Exploit Title: UniSharp Laravel File Manager - Arbitrary File Upload
===========================================================================================
# Exploit Title: MyBB Trash Bin Plugin 1.1.3 - Cross-Site Scripting / CSRF
# Exploit Title: LayerBB 1.1.2 - Cross-Site Request Forgery
# Exploit Title: Wordpress Booking Calendar v8.4.3 - Authenticated SQL Injection Vulnerability
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
####################################################################
####################################################################
# Exploit Title: LayerBB 1.1.2 - Cross-Site Scripting
# Exploit Title: BlogEngine.NET
#####################################################################################################################...
===========================================================================================
# Exploit Title: CentOS Web Panel 0.9.8.763 - Stored Cross-Site Scripting Vulnerability
root@nippur:/home/c/src/nippur# cat vamax3.py
# Exploit Title: MyBB Bans List - Cross Site Scripting
#####################################################################################################################...
# Exploit Title: Coship Wireless Router – Wireless SSID Unauthenticated Password Reset
#####################################################################################################################...
####################################################################
####################################################################
####################################################################
Insecure Object Deserialization on the OpenMRS Platform
# Exploit Title: Zyxel VMG3312-B10B DSL-491HNU-B1B v2 modem CSRF Exploit
devolo dLAN 550 duo+ Starter Kit Remote Code Execution
devolo dLAN 550 duo+ Starter Kit Cross-Site Request Forgery
BEWARD N100 H.264 VGA IP Camera M2.1.6 Arbitrary File Disclosure
BEWARD N100 H.264 VGA IP Camera M2.1.6 Root Remote Code Execution
BEWARD N100 H.264 VGA IP Camera M2.1.6 CSRF Add Admin Exploit
BEWARD N100 H.264 VGA IP Camera M2.1.6 Unauthenticated RTSP Stream Disclosure