Adobe ColdFusion 2018 – Arbitrary File Upload
# Exploit Title: Unrestricted file upload in Adobe ColdFusion 2018
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Unrestricted file upload in Adobe ColdFusion 2018
# Exploit Title: ThinkPHP 5.x < v5.0.23,v5.1.31 Remote Code Execution
# Exploit Title: WP AutoSuggest 0.24 - SQL Injection
# Exploit Title: SQL Injection in HotelDruid version 2.3
# Exploit Title: Apache OFBiz v16.11.05 - Stored Cross-Site Scripting Vulnerability
[*] POC: (CVE-2018-7357 and CVE-2018-7358)
#Product Family: LTE
[+] Unauthenticated
# Exploit Author: bzyo
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: Alumni Tracer SMS Notification - SQL Injection / Cross-Site Request Forgery (Add/Update Admin)
# Exploit Title: Tourism Website Blog - Remote Code Execution / SQL Injection
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: Adiscon LogAnalyzer 4.1.7 - Cross-Site Scripting
# Exploit Title: i-doit CMDB 1.11.2 - Remote Code Execution
# Exploit Title: HasanMWB 1.0 - SQL Injection
Multiple Cross-Site Scripting Vulnerabilities in FreshRSS 1.11.1
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: NUUO NVRMini2 Authenticated Command Injection
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: Dolibarr ERP/CRM
################################
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: Rockwell Automation Allen-Bradley PowerMonitor 1000 - Incorrect Access Control
# Exploit Title: Wordpress Plugins Advanced-custom-fields 5.7.7 - Cross-Site Scripting
# Exploit Title: Apache Superset < 0.23 - Remote Code Execution
# Exploit Title: PHP Server Monitor 3.3.1 - Cross-Site Request Forgery
# Exploit Title: Joomla! Component JE Photo Gallery 1.1 - SQL Injection
# Exploit Title: PaloAlto Networks Expedition Migration Tool 1.0.106 - Information Disclosure
# Exploit Title: Rockwell Automation Allen-Bradley PowerMonitor 1000 - Cross-Site Scripting
# Exploit Title: Fleetco Fleet Maintenance Management 1.2 - Remote Code Execution
# Product Description
Synaccess netBooter NP-02x/NP-08x 6.8 Authentication Bypass
#!/usr/bin/env python
# Exploit Title: Zyxel VMG1312-B10D 5.13AAXA.8 - Directory Traversal
# Exploit Title: No-Cms 1.0 - 'order_by' SQL Injection
# Exploit Title: Ticketly 1.0 – Multiple SQL Injection
# Exploit Title: Wordpress Plugins Easy Testimonials 3.2 - Cross-Site Scripting
# Exploit Title: Ricoh myPrint 2.9.2.4 - Hard-Coded Credentials
# Exploit Title: WebOfisi E-Ticaret V4 - 'urun' SQL Injection
# Exploit Title: Wordpress CherryFramework Themes 3.1.4 - Backup File Download
# Exploit Title: Ticketly 1.0 – 'name' SQL Injection
# Title: Synaccess netBooter NP-0801DU 7.4 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: Ticketly 1.0 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: DomainMOD 4.11.01 - Cross-Site Scripting
# Exploit Title: Helpdezk 1.1.1 - Arbitrary File Upload
# Exploit Title: Warranty Tracking System 11.06.3 - 'txtCustomerCode' SQL Injection