
wayBackLister
A New Approach to Directory Bruteforce with WaybackLister v1.0

A New Approach to Directory Bruteforce with WaybackLister v1.0

CF Internal Link Shortcode <= 1.1.0 - Unauthenticated SQL Injection

A tool to use novel locations to extract metadata from Office documents.

Proof-of-concept exploit and vulnerability disclosure for HiSilicon hi3520d DVR/NVR devices. Demonstrates RCE via web interface, backdoor…

Proof-of-concept exploit for an unauthenticated SQL injection vulnerability (CVSS 9.8) in Canteen Management System v1.0, enabling remote data…

Proof-of-concept exploit for CVE-2022-27413, an SQL injection vulnerability in Hospital-Management-System v1.0 admin.php page. Includes payloads and…

Proof-of-concept exploit for CVE-2024-10354: SQL injection in SourceCodester Petrol Pump Management Software v1.0. Demonstrates unauthenticated…

CVE-2026-37149 - SQL Injection vulnerability in the scost parameter of search_products.php in…

Proof-of-concept for CVE-2024-48427: SQL injection in Sourcecodester Packers and Movers Management System v1.0. Exploits the id parameter to execute…

Best house rental management system Local file contains vulnerability

Privilege Escalation in Teachers Record Management System using CodeIgnitor

Proof-of-concept for CVE-2022-3942: stored XSS in Sanitization Management System v1.0 enabling cookie theft via crafted payload in Remarks/Address…

Proof-of-concept exploit for CVE-2022-36163, a format string vulnerability in pdftoroff hovacui 1.1.0 PDF reader, demonstrating local…

Hotel Booking Management v1.0 - SQL Injection Vulnerability in the "id" parameter at update.php

Simple Student Attendance System v.1.0 - Multiple SQL injection vulnerabilities - student_form.php and class_form.php

Proof-of-concept exploit for Out-of-Band SQL injection in Code-Projects Blood Bank V1.0 via the reqid parameter, enabling database version and data…

Proof-of-concept exploit for stored cross-site scripting (XSS) vulnerability in Code-Projects Blood Bank V1.0 via unsanitized profile parameters,…

Proof-of-concept exploit for SQL injection vulnerability in Code-Projects Blood Bank V1.0, targeting the remail parameter in receiverReg.php to…