Matrix MLM Script 1.0 – Information Disclosure
# Exploit Title: Matrix MLM Script 1.0 - Information Leakage
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Matrix MLM Script 1.0 - Information Leakage
#!/usr/bin/python
PEAR Archive_Tar < 1.4.4 - PHP Object Injection
XML External Entity Injection Vulnerability in BlogEngine 3.3
# Exploit Title: Reflected Cross-Site Scripting on ZTE MF65
# Exploit Title: Heatmiser Wifi Thermostat 1.7 - Cross-Site Request Forgery
# Title: Dolibarr ERP-CRM 8.0.4 - 'rowid' SQL Injection
#!/usr/bin/env python
# Exploit Title: Huawei E5330 Cross-Site Request Forgery (Send SMS)
# Exploit Title: Ajera Timesheets
======================================================================
# Exploit Title: MyT-PM 1.5.1 - 'Charge[group_total]' SQL Injection
# Exploit Title: Wordpress Plugin UserPro < 4.9.21 User Registration With Administrator Role
#####################################################################################################################...
# Exploit Title: PLC Wireless Router GPN2.4P21-C-CN -Reflected XSS
# Exploit Title: MyBB OUGC Awards Plugin v1.8.3 - Cross-Site Scripting
# Exploit Title: LayerBB 1.1.1 - Cross-Site Scripting
# Exploit Title: All in One Video Downloader 1.2 - SQL Injection
# Exploit Title: Embed Video Scripts - Cross-site Script (stored)
# Exploit Title: Frog CMS 0.9.5 - Cross-Site Scripting
# Exploit Title: WordPress Plugin Adicon Server 1.2 - 'selectedPlace' SQL Injection
# Exploit Title: Vtiger CRM 7.1.0 - Remote Code Execution
# Exploit Title: WordPress Plugin Baggage Freight Shipping Australia 0.1.0 - Arbitrary File Upload
# Exploit Title: bludit Pages Editor 3.0.0 - Arbitrary File Upload
# Exploit Title: WordPress Plugin Audio Record 1.0 - Arbitrary File Upload
# Exploit Title: Craft CMS 3.0.25 - Cross-Site Scripting
# Exploit Title: FrontAccounting 2.4.5 - 'SubmitUser' SQL Injection
# Exploit Title: WSTMart 2.0.8 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: WSTMart 2.0.8 - Cross-Site Scripting
# Exploit Title: ZeusCart 4.0 Deactivate Customer Accounts CSRF
# Exploit Title: [XML External Entity Injection (XXE)]
# Exploit Title: SQL Injection in Yeswiki (Cercopitheque)
# Exploit Title: Bolt CMS [ https://github.com/rdincel1/Bolt-CMS-3.6.2---Cross-Site-Scripting/raw/master/bolt-v3.6.2...
# Exploit Title: Integria IMS 5.0.83 - Cross-Site Request Forgery
# Exploit Title: Integria IMS 5.0.83 - Cross-Site Scripting
# Exploit Title: Admin Account take over Via CSRF
######################
#!/usr/bin/env python
# Exploit Title: Double Your Bitcoin Script Automatic 2018 for $50 - Authentication Bypass
# Exploit Title: Facebook And Google Reviews System For Businesses 1.1 - Remote Code Execution
# Exploit Title: Facebook And Google Reviews System For Businesses 1.1 - SQL Injection
# Exploit Title: Facebook And Google Reviews System For Businesses - Cross-Site Request Forgery
#!/bin/python
Responsive FileManager 9.13.4 - Multiple Vulnerabilities
// All greets goes to RIPS Tech