Vanilla < 2.1.5 - Cross-Site Request Forgery
# Exploit Title: CSRF vulnerabilities in Vanilla Forums below 2.1.5-CVE-2017-1000432
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: CSRF vulnerabilities in Vanilla Forums below 2.1.5-CVE-2017-1000432
# Exploit Title: WordPress LearnDash 2.5.3 Unauthenticated Arbitrary
#!/usr/bin/python
Document Title:
# Exploit Title: Synology DiskStation Manager (DSM) < 6.1.3-15152 - 'forget_passwd.cgi' User Enumeration
# [CVE-2017-7997] Gespage SQL Injection vulnerability
# Exploit Title: GPS-SERVER.NET SAAS CMS
Title: EMC xDashboard - SQL Injection Vulnerability
Exploit Title: Smart Google Code Inserter < 3.5 - Auth Bypass/SQLi
# Exploit Title: PHP Melody v2.7.1 - SQL Injection
# Exploit Title: DotNetNuke DreamSlider Arbitrary File Download
# Exploit Title: SAP BusinessObjects launch pad SSRF
Telesquare SKT LTE Router SDT-CS3B1 Insecure Direct Object Reference Info Leak
Telesquare SKT LTE Router SDT-CS3B1 CSRF System Command Execution
Easy!Appointments v1.2.1 Multiple Stored XSS Vulnerabilities
Xerox DC260 EFI Fiery Controller Webtools 2.0 Arbitrary File Disclosure
Exploit Title: SilverStripe CMS - 3.6.2 CSV Excel Macro Injection
# Exploit Title: Sendroid - Bulk SMS Portal, Marketing Script( 5.0.0 - 6.5.0 ) - SQL Injection
import threading, sys, time, random, socket, re, os, struct, array, requests
# Exploit Title: SQL Injection
# Exploit Title: Ability Mail Server 3.3.2 Persistent Cross Site Scripting (XSS)
# Exploit Title: Conarc iChannel - Unauthenticated Access/Default Webserver Misconfiguration allows for compromise of...
# Exploit Title: BrightSign Digital Signage (Multiple Vulnerabilities)
Exploit Title: Monstra CMS - 3.0.4 RCE
# Exploit Title: [Ciuis CRM v 1.0.7 Sql Injection]
# # # # #
# Vulnerability Title: ITGuard-Manager V0.0.0.1 PreAuth Remote Code Execution
#!/usr/bin/python
# SSD Advisory – vBulletin cacheTemplates Unauthenticated Remote Arbitrary File Deletion
# SSD Advisory – vBulletin routestring Unauthenticated Remote Code Execution
Title: Meinberg LANTIME Web Configuration Utility - Arbitrary File Read
# Exploit Title: Unauthenticated Arbitrary File Upload