#1Tools für Datenbankbewertung, SQL-Injection-Tests, Audit, Verschlüsselung und Aktivitätsüberwachung.
Kitploit empfohlen

PHP Webshell mit praktischen Funktionen

Open-Source-Schwachstellendatenbank, die CVE-Daten aus mehreren Quellen mit einer Web-Benutzeroberfläche und API zusammenführt. Ordnet Schwachstellen…

Penetrationstest-Tool für Oracle-Datenbanken, das gültige SIDs entdeckt, Anmeldedaten per Brute-Force ermittelt, Privilegien auf DBA hochstuft,…

Echtzeit-Überwachung und Slowlog-Analyse für Valkey- und Redis-Datenbanken mit Anomalieerkennung, ACL-Auditierung und Prometheus-Metrikenexport.

PostgreSQL-Audit-Erweiterung

Ein Python-Framework für NoSQL-Scanning und Exploitation.

Benutzerfreundliches kryptografisches Framework für Datenschutz: sicheres Messaging mit Forward Secrecy und sichere Datenspeicherung. Verfügt über…

MSDAT: Microsoft SQL-Datenbank-Angriffswerkzeug

Proof-of-concept Exploit für CVE-2025-14847, eine MongoDB zlib-Dekompressions-Schwachstelle, die nicht initialisierten Serverspeicher durch…

Erweitertes MSSQL-Penetrationstest-Werkzeug für seitliche Bewegung, Befehlsausführung, NTLM-Relay und Brute-Force-Angriffe über verknüpfte Server und…

Datenbank-Firewall geschrieben in Go

Eine Sammlung von Webseiten, die anfällig für SQL-Injection-Schwachstellen sind.

🔥 Ein leistungsstarkes Tool für MongoDB-Auditing und Pentesting 🔥

RCE-PoC für Redis 6.2.22, 7.4.9, 8.6.4, 8.8.0, 8.8.1

Öffentliches Exploit-Repository, das lokale Privilegienerweiterungen, Buffer-Overflows und Datenbank-Exploits für Linux, Solaris, AIX, OpenBSD,…

An egress firewall for untrusted workloads.

Ein C#-MS-SQL-Toolkit für offensive Aufklärung und Post-Exploitation.

PR-ähnlicher Überprüfungs-/Genehmigungsprozess für Datenbankabfragen. Für konformen, aber reibungslosen Engineering-Zugriff auf die Produktion.