webapps
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Online Voting System – Authentication Bypass
# Exploit Title: Online Voting System - Authentication Bypass
Matrimonial Website Script 2.1.6 – ‘uid’ SQL Injection
# Exploit Title: Matrimonial Website Script 2.1.6 - 'uid' SQL Injection
Wonder CMS 2.3.1 – ‘Host’ Header Injection
# Exploit Title: Wonder CMS 2.3.1 Host Header Injection
Wonder CMS 2.3.1 – Unrestricted File Upload
Affected Code:
FiberHome AN5506 – Remote DNS Change
# FIBERHOME AN5506 Unauthenticated Remote DNS Change Vulnerability
Oracle Hospitality Simphony (MICROS) 2.7 < 2.9 - Directory Traversal
# Exploit Title: Oracle Hospitality Simphony (MICROS) directory traversal
Event Manager 1.0 – SQL Injection
# # # # #
IPSwitch MOVEit 8.1 < 9.4 - Cross-Site Scripting
# Exploit Title: IPSwitch MoveIt Stored Cross Site Scripting (XSS)
Advance Loan Management System – ‘id’ SQL Injection
# Exploit Title: Advance Loan Management System - 'id' SQL Injection
Real Estate Custom Script – ‘route’ SQL Injection
# Exploit Title: Real Estate Custom Script - 'route' SQL Injection
Fancy Clone Script – ‘search_browse_product’ SQL Injection
# Exploit Title: Fancy Clone Script - 'search_browse_product' SQL Injection
BMC BladeLogic RSCD Agent 8.3.00.64 – Windows Users Disclosure
# Exploit Title: BMC BladeLogic RSCD agent get Windows users
Advantech WebAccess < 8.3 - SQL Injection
#!/usr/bin/python2.7
iBall WRA150N – Multiple Vulnerabilities
## Vulnerabilities summary
KeystoneJS < 4.0.0-beta.7 - Cross-Site Request Forgery
# Exploit Title: Application wide CSRF Bypass
Netis WF2419 Router – Cross-Site Request Forgery
# Exploit Title: Netis-WF2419 Router Cross-Site Request Forgery (CSRF)
Buddy Zone 2.9.9 – SQL Injection
# # # # #
TSiteBuilder 1.0 – SQL Injection
# # # # #
Nexpose < 6.4.66 - Cross-Site Request Forgery
# Exploit Title: [Cross Site Request Forgery at Nexpose Automated Actions]
Gnew 2018.1 – Cross-Site Request Forgery
# Exploit Title: Gnew 2018.1 - Cross-Site Request Forgery
PACSOne Server 6.6.2 DICOM Web Viewer – SQL Injection
# Exploit Title: PACSOne Server 6.6.2 DICOM Web Viewer SQL Injection
PACSOne Server 6.6.2 DICOM Web Viewer – Directory Trasversal
# Exploit Title: PACSOne Server 6.6.2 DICOM Web Viewer Directory Trasversal / Local File Inclusion
WordPress Plugin Learning Management System – ‘course_id’ SQL Injection
# Exploit Title: Good LMS - Learning Management System WP Plugin SQL
Dodocool DC38 N300 – Cross-site Request Forgery
# Exploit Title: DODOCOOL DC38 N300 Cross-site Request Forgery
Telerik UI for ASP.NET AJAX 2012.3.1308 < 2017.1.118 - Arbitrary File Upload
# Exploit Title: Telerik UI for ASP.NET AJAX RadAsyncUpload uploader
Telerik UI for ASP.NET AJAX 2012.3.1308 < 2017.1.118 - Encryption Keys Disclosure
# Exploit Title: Telerik UI for ASP.NET AJAX DialogHandler Dialog cracker
WordPress Plugin Email Subscribers & Newsletters 3.4.7 – Information Disclosure
# Exploit Title: WordPress Plugin Email Subscribers & Newsletters 3.4.7 - Information Disclosure
Flexible Poll 1.2 – SQL Injection
# # # # #