Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1000 CNY

100.0%

CVE-2023-2023 PoC — Custom 404 Pro < 3.7.3 - Reflected Cross-Site Scripting

Source
Associated Vulnerability
Title:Custom 404 Pro < 3.7.3 - Reflected Cross-Site Scripting (CVE-2023-2023)
Description:The Custom 404 Pro WordPress plugin before 3.7.3 does not escape some URLs before outputting them in attributes, leading to Reflected Cross-Site Scripting.
Description
HW2023@POC@EXP@CVE-2023-2023
Readme
# Hvv2023

### 全部POC来自互联网
File Snapshot

[ 12K] /data/pocs/63773b5e35eaa8abcfc9237d49d881491151e48a ├── [2.0M] 2023国护漏洞POC.pdf ├── [ 43] 360 新天擎终端安全管理系统信息泄露漏洞.txt ├── [ 717] Adobe ColdFusion 反序列化漏洞CVE-2023-29300.txt ├── [ 206] Coremail 邮件系统未授权访问获取管理员账密POC.txt ├── [1.4K] CVE-2023-27372 SPIP CMS远程代码执行漏洞.txt ├── [4.9K] CVE-2023-28432 MinIO集群模式信息泄露漏洞复现.txt ├── [465K] CVE-2023-3450 锐捷Ruijie路由器命令执行漏洞.docx ├── [2.3K] Eramba任意代码执行漏洞.txt ├── [8.8K] FineReport_channel_Deserialization_Vulnerabilities_RCE-0.1.zip ├── [ 890] GDidees CMS任意文件上传漏洞复现与利用分析.txt ├── [ 211] gitlab路径遍历读取任意文件漏洞.txt ├── [2.1K] HIKVISION iSecure Center综合安防管理平台文件上传.txt ├── [ 33] HiKVISION综合安防管理平台env信息泄漏.txt ├── [ 438] HiKVISION 综合安防管理平台 files 任意文件上传漏洞 POC.txt ├── [ 494] HiKVISION 综合安防管理平台 report 任意文件上传漏洞.txt ├── [ 457] HIKVISION视频编码设备接入网关showFile.php任意文件下载.txt ├── [ 933] Jeecg-Boot Freemarker 模版注入漏洞(疑似).txt ├── [1.1K] KubePi JwtSigKey 登陆绕过漏洞CVE-2023-22463.txt ├── [ 251] Kuboard默认口令.txt ├── [1.4K] Metabase validate 远程命令执行漏洞CVE-2023-38646.txt ├── [ 94] Milesight VPN server.js 任意文件读取漏洞.txt ├── [ 33] Nacos-Sync未授权漏洞.txt ├── [3.2K] OfficeWeb365 远程代码执行漏洞.txt ├── [ 152] Openfire身份认证绕过漏洞(CVE-2023-32315).txt ├── [ 428] Panabit iXCache网关RCE漏洞CVE-2023-38646.txt ├── [ 268] Panel loadfile 后台文件读取漏洞.txt ├── [ 360] PigCMS action_flashUpload 任意文件上传漏洞.txt ├── [ 136] QAX-Vpn存在x遍历及任意账号密码修改漏洞.txt ├── [ 40] README.md ├── [2.4K] Yakit任意文件读取.txt ├── [2.3K] 中远麒麟堡垒机SQL注入.txt ├── [ 151] 云终端安全管理系统 login SQL注入漏洞.txt ├── [8.3K] 亿赛通 -UploadFileFromC.docx ├── [ 403] 任我行 CRM SmsDataList SQL注入漏洞.txt ├── [ 860] 任我行CRM系统SQL注入漏洞.txt ├── [ 828] 企业微信0dayAgentinfo接口Secret信息泄露.txt ├── [ 84K] 企业微信0day.jpg ├── [ 913] 华天动力oa SQL注入.txt ├── [3.6K] 各厂家产品默认密码汇总.txt ├── [ 915] 启明天钥安全网关前台sql注入.txt ├── [ 699] 启明星辰-4A 统一安全管控平台 getMater 信息泄漏.txt ├── [ 69] 大华智慧园区任意密码读取攻击.txt ├── [ 302] 大华智慧园区综合管理平台getFaceCaptureSQL注入漏洞.txt ├── [ 377] 大华智慧园区综合管理平台 searchJson SQL注入漏洞.txt ├── [ 748] 大华智慧园区综合管理平台video任意文件上传漏洞.txt ├── [1.1K] 大华智慧园区综合管理平台 文件上传漏洞.txt ├── [ 570] 契约锁电子签章系统 RCE.txt ├── [1.9K] 安恒明御运维审计与风险控制系统堡垒机任意用户注册.txt ├── [ 564] 安恒蜜罐2.0.11 提权漏洞 .txt ├── [ 338] 宏景 HCM codesettree SQL 注入漏洞.txt ├── [ 974] 宏景OA文件上传.txt ├── [ 205] 广联达 Linkworks GetIMDictionarySQL 注入漏洞.txt ├── [ 727] 广联达oa sql注入漏洞 POC.txt ├── [1.1K] 广联达oa 后台文件上传漏洞 POC.txt ├── [3.5K] 新开普智慧校园系统代码执行漏洞.txt ├── [1.8K] 明御运维审计与风险控制系统堡垒机任意用户注册.txt ├── [1.1K] 明源云 ERP ApiUpdate.ashx 文件上传漏洞.txt ├── [ 12K] 普元 EOS default jmx 远.docx ├── [ 117] 汉得SRM tomcat.jsp 登录绕过漏洞 POC.txt ├── [ 502] 泛微 E-Cology 某版本 SQL注入漏洞 POC.txt ├── [ 555] 泛微E-Office9文件上传漏洞 CVE-2023-2523 POC.txt ├── [ 408] 泛微E-Office9文件上传漏洞 CVE-2023-2648 POC.txt ├── [ 736] 泛微E-Office uploadify.php后台文件上传漏洞.txt ├── [ 309] 泛微 HrmCareerApplyPerView S Q L 注入漏洞.txt ├── [ 238] 泛微 ShowDocsImagesql注入漏洞.txt ├── [1.2K] 泛微Weaver E-Office9.0文件上传.txt ├── [ 127] 泛微 Weaver E-Office9 前台文件包含.txt ├── [ 761] 深信服 sxf-报表系统 任意命令执行漏洞版本有限制.txt ├── [ 164] 深信服应用交付系统命令执行漏洞.txt ├── [ 63] 深信服应用交付系统敏感信息泄露.txt ├── [ 186] 深信服报表 任意读取.txt ├── [ 574] 深信服数据中心管理系统 XML 实体注入漏洞.txt ├── [ 488] 用友GRP-U8存在信息泄露.txt ├── [564K] 用友 NC Cloud jsinvoke 任意文件上传漏洞.docx ├── [1.1K] 用友 NC Cloud jsinvoke 任意文件上传漏洞.txt ├── [2.0K] 用友nc-cloudRCE.txt ├── [ 314] 用友文件服务器认证绕过.txt ├── [ 467] 用友时空KSOA PayBill SQL注入漏洞 .txt ├── [ 338] 用友时空 KSOA servletimagefield 文件 sKeyvalue 参数SQL 注入.txt ├── [ 77] 用友时空 KSOATaskRequestServlet sql注入漏洞.txt ├── [ 72] 用友畅捷通 T注入.txt ├── [ 729] 用友 移动管理系统 uploadApk.do 任意文件上传漏洞.txt ├── [ 878] 用有畅捷通T+GetStoreWarehouseByStore RCE漏洞.txt ├── [7.7K] 百卓 Smart S85F 后台文件上传.docx ├── [ 136] 禅道 16.5 router.class.php SQL注入漏洞.txt ├── [1009] 禅道v18.0-v18.3后台命令执行.txt ├── [ 680] 移动管理系 统 uploadApk.do 任意文件上传漏洞.txt ├── [ 804] 红帆OA zyy_AttFile.asmx SQL注入漏洞.txt ├── [ 695] 红帆 oa 注入.txt ├── [ 467] 绿盟 NF 下一代防火墙 任意文件上传漏洞.txt ├── [ 316] 绿盟 SAS堡垒机 Exec 远程命令执行漏洞.txt ├── [ 148] 绿盟 SAS堡垒机 GetFile 任意文件读取漏洞.txt ├── [ 153] 绿盟 SAS堡垒机 local_user.php 任意用户登录漏洞.txt ├── [ 464] 绿盟 sas 安全审计系统任意文件读取.txt ├── [ 110] 网御 ACM 上网行为管理系统bottomframe.cgi SQL 注入漏洞.txt ├── [ 917] 网神 SecGate 3600 防火墙 obj_app_upfile 任意文件上传漏洞 POC.txt ├── [ 206] 网神 SecSSL 3600安全接入网关系统 任意密码修改漏洞 POC.txt ├── [ 643] 致远OA_V8.1SP2文件上传漏洞.txt ├── [ 184] 致远OA任意管理员登录.txt ├── [ 49K] 致远 OA 协同管理软件无需登录getshell.docx ├── [7.0K] 苹果RCE(CVE-2021-30860.docx ├── [ 739] 蓝凌EKP远程代码执行漏洞.txt ├── [ 276] 蓝凌OA前台代码执行.txt ├── [ 126] 辰信景云终端安全管理系统 login SQL 注入漏洞 .txt ├── [ 81] 远秋医学技能考试系统SQL注入.txt ├── [ 600] 通达OA sql注入漏洞 CVE-2023-4165 POC.txt ├── [ 596] 通达OA sql注入漏洞 CVE-2023-4166 POC.txt ├── [ 298] 金和OA C6-GetSgIData.aspx SQL注入漏洞.txt ├── [ 201] 金和OA 未授权.txt ├── [2.2K] 金山EDR RCE漏洞.txt ├── [4.0K] 金山WPS RCE │   ├── [ 33K] WPS漏洞利用poc.zip │   └── [5.6K] 金山WPS RCE.txt ├── [5.6K] 金山WPS RCE .txt ├── [2.0K] 金山终端安全系统V9任意文件上传漏洞.txt ├── [ 422] 金盘图书馆微信管理后台 getsysteminfo 未授权访问漏洞.txt ├── [ 31] 金盘 微信管理平台 getsysteminfo 未授权访问漏洞.txt ├── [ 41] 金蝶云星空 CommonFileserver 任意文件读取漏洞.txt ├── [ 229] 锐捷 NBR 路由器 fileupload.php 任意文件上传漏洞.txt ├── [ 538] 锐捷交换机 WEB 管理系统 EXCU_SHELL 信息泄露.txt └── [ 458] 飞企互联 FE 业务协作平台 magePath 参数文件读取漏洞.txt 1 directory, 120 files
Shenlong Bot has cached this for you
Remarks
    1. It is advised to access via the original source first.
    2. Local POC snapshots are reserved for subscribers — if the original source is unavailable, the local mirror is part of the paid plan.
    3. Mirroring, verifying, and maintaining this POC archive takes ongoing effort, so local snapshots are a paid feature. Your subscription keeps the archive online — thank you for the support. View subscription plans →