
CVE-2026-23479
Redis-UAF-RCE-PoC-Sammlung für CVE-2026-23479: Sicherer Versionsprüfer, Exploit-Modul, GDB-gestützter PoC und Sigma-Erkennungsregeln für autorisierte…

Redis-UAF-RCE-PoC-Sammlung für CVE-2026-23479: Sicherer Versionsprüfer, Exploit-Modul, GDB-gestützter PoC und Sigma-Erkennungsregeln für autorisierte…

Self-Defeating Audits: reproduzierbares Lab, das zeigt, wie eine PostgreSQL-Rolle mit geringen Rechten einen triggerbasierten Auditor reversibel…

Proof-of-Concept-Exploit für CVE-2026-14669, eine Heap-Pufferüberlauf-Schwachstelle in der to_char()-Zeitzonenabkürzung von PostgreSQL, die durch…

Unauthentifizierte SQL-Injection über den Attributfilter in Phoca Cart

Nicht authentifizierter SQL-Injection-Exploit für die Ghost-CMS-Content-API (CVE-2026-26980); extrahiert Datenbanktabellen aus SQLite/MySQL mit…

Minimaler Proof-of-Concept-Exploit für CVE-2025-49132 in Pterodactyl-Panels; liest PHP-Dateien, um Datenbank-Anmeldedaten zu extrahieren und…

Proof-of-Concept-Exploit für CVE-2026-72898, der auf das Verhalten von Toucan2 mit fehlerhaften Map-Optionen abzielt, um die Schwachstelle zu…

Behebt eine nicht authentifizierte SQL-Injection in einem Setup-Endpunkt, indem rohe JDBC-Abfragen durch ORM-Parametrisierung und Token-Validierung…

Eigenständiger Python-PoC für den Bypass der Dovecot-SQL-Authentifizierung: meldet sich als beliebiger Benutzer ohne das echte Passwort an und listet…

Python-PoC, der zeitbasierte Blind-SQLi in Nagios XI ausnutzt, um Datenbankinhalte zu extrahieren, mit Multithread-Binärsuche-Extraktion und…

PostgreSQL pgcrypto Heap-Pufferüberlauf-PoC, der CVE-2026-2005 demonstriert: RCE mit geringen Privilegien und Privilegienerweiterung zum Superuser…

CVE-2026-69084/69085 — SiYuan beliebige SQL-Ausführung über searchEmbedBlock + searchDocs SQLi (CVSS 9.9). Verifiziert auf v3.7.2, zurückgewiesen auf…

Pre-Launch-Sicherheitscheckliste für KI-generierte Apps (Lovable, v0, Bolt, Cursor). 69 Checks, die Supabase RLS, offengelegte Schlüssel und…

Praktischer MSSQL-Penetrationstest-Spickzettel mit Enumeration, Linked-Server-Pivoting, Privilege-Escalation, Persistenz und Befehlsausführung über…

A collection of awesome security hardening guides, tools and other resources

Bereitstellbares, auf AWS gehostetes Active-Directory-Pentest-Labor mit Domänencontroller und verwundbarem MSSQL; übe S4U2Self-Missbrauch,…

Ein C# MS SQL Toolkit, das für offensive Aufklärung und Post-Exploitation entwickelt wurde.

Scanner: CVE-2026-9082 Drupal PostgreSQL SQLi über JSON:API — Python-Scanner für nicht authentifizierte SQLi, die zu RCE führt (CISA KEV)