Gibbon LMS v26.0.00 – SSTI vulnerability
# Exploit Title: Gibbon LMS v26.0.00 - SSTI vulnerability
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Gibbon LMS v26.0.00 - SSTI vulnerability
# Exploit Title: Casdoor < v1.331.0 - '/api/set-password' CSRF
# Exploit Title: Wordpress Plugin - Membership For WooCommerce < v2.1.7 - Arbitrary File Upload to Shell (Unauthentic...
# Exploit Title: Smart School 6.4.1 - SQL Injection
## Exploit Title: CE Phoenix v1.0.8.20 - Remote Code Execution (RCE) (Authenticated)
#EXPLOIT Elementor Website Builder < 3.12.2 - Admin+ SQLi
# Exploit Title: Blood Bank v1.0 Stored Cross Site Scripting (XSS)
# Exploit Title: Daily Habit Tracker 1.0 - Broken Access Control
# Exploit Title: Daily Habit Tracker 1.0 - SQL Injection
# Exploit Title: Daily Habit Tracker 1.0 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Employee Management System 1.0 - `txtusername` and `txtpassword` SQL Injection (Admin Login)
# Exploit Title: Employee Management System 1.0 - `txtfullname` and `txtphone` SQL Injection
# Exploit Title: LeptonCMS 7.0.0 - Remote Code Execution (RCE) (Authenticated)
Exploit Title: FoF Pretty Mail 1.1.2 - Server Side Template Injection (SSTI)
Exploit Title: FoF Pretty Mail 1.1.2 - Local File Inclusion (LFI)
# Exploit Title: Hospital Management System v1.0 - Stored Cross Site Scripting (XSS)
# Exploit Title: E-INSUARANCE v1.0 - Stored Cross Site Scripting (XSS)
# Exploit Title: Petrol Pump Management Software v1.0 - Remote Code Execution (RCE)
# Exploit Title: OpenCart Core 4.0.2.3 - 'search' SQLi
# Exploit Title: Online Hotel Booking In PHP 1.0 - Blind SQL Injection (Unauthenticated)
# Exploit Title: Simple Backup Plugin < 2.7.10 - Arbitrary File Download via Path Traversal
## Exploit Title: liveSite Version : 2019.1 Campaigns Remote Code Execution
Exploit Title: Broken Access Control - on NodeBB v3.6.7
# Exploit Title: Purei CMS 1.0 - SQL Injection
# Exploit Title: Workout Journal App 1.0 - Stored XSS
# Exploit Title: Stored Cross-Site Scripting (XSS) in LimeSurvey Community
# Exploit Title: NAGIOS XI SQLI
# Exploit Title: Wallos - File Upload RCE (Authenticated)
# Exploit Title: Tourism Management System v2.0 - Arbitrary File Upload
+ Exploit Title: MobileShop master v1.0 - SQL Injection Vuln.
# Exploit Title:Insurance Management System PHP and MySQL 1.0 - Multiple
# Exploit Title: SPA-CART CMS - Stored XSS
#!/usr/bin/env python3
# Title: CSZCMS v1.3.0 - SQL Injection (Authenticated)
# Exploit Title: Teacher Subject Allocation Management System 1.0 - 'searchdata' SQLi
# Exploit Title: Simple Task List 1.0 - 'status' SQLi
# Exploit Title: Blood Bank 1.0 - 'bid' SQLi
# Exploit Title: Employee Management System 1.0 - 'admin_id' SQLi
# Exploit Title: Quick.CMS 6.7 SQL Injection Login Bypass
# Exploit Title: xbtitFM 4.1.18 Multiple Vulnerabilities
# Exploit Title: Backdrop CMS 1.23.0 - Stored Cross-Site Scripting - Post Body Field
# Exploit Title: CVE-2023-22527: Atlassian Confluence RCE Vulnerability
# Exploit Title: Gibbon LMS has a PHP Deserialization vulnerability on the v26.0.00 version
# Exploit Title: TYPO3 11.5.24 Path Traversal Vulnerability (Authenticated)
## Title: WEBIGniter v28.7.23 XSS
Exploit Title: WordPress File Upload < 4.23.3 Stored XSS (CVE 2023-4811)
# Exploit Title: UPS Network Management Card 4 - Path Traversal
# Exploit Title: Nokia BMC Log Scanner Remote Code Execution
#!/usr/bin/python