
SQLRecon
Ein C# MS SQL Toolkit, das für offensive Aufklärung und Post-Exploitation entwickelt wurde.

Ein C# MS SQL Toolkit, das für offensive Aufklärung und Post-Exploitation entwickelt wurde.

Scanner: CVE-2026-9082 Drupal PostgreSQL SQLi über JSON:API — Python-Scanner für nicht authentifizierte SQLi, die zu RCE führt (CISA KEV)

Python-PoC für CVE-2026-69083, eine nicht authentifizierte SQL-Injection im Such-Endpunkt für Asset-Inhalte von SiYuan. Unterstützt REGEXP-Breakout…

Minimaler Python-Proof-of-Concept für CVE-2026-11115, der die Injection von Datenbank-Verbindungszeichenfolgen über Umgebungsvariablen und die…

MariaDB 13.0.1-rc RCE-Labor — Privilege Escalation + Heap-UAF + JOP-Kette zu system() als uid 999(mysql) auf einem Standard-Docker-Image. Gefunden…

Proof-of-Concept-Exploit für den Use-After-Free im Lua-Parser von Redis 8.2.1, der durch manipulierte loadstring-Aufrufe ein Wettrennen mit der…

CVE-2025-49844 (RediShell)

Proof-of-Concept-Exploit für CVE-2026-21004: nutzt präparierte SQLite-FTS3/4-MATCH-Präfixabfragen als blindes Orakel, um indizierte geheime Daten…

Durchsucht exportierte Azure-Domain-Dumps nach Klartext-Passwörtern, Verbindungszeichenfolgen, Speicherschlüsseln und anderen Geheimnissen; erstellt…

PoC-Exploit für CVE-2026-17543: SQL-Injection in PHP ext/pgsql per Backslash-Breakout, mit Payloads zur Datenextfiltration und…

Stable POC for CVE-2026-25243 (Redis RESTORE double-free -> remote code execution)

Security research project

Proof of Concept mit GDB-gestützter Exploitation (nur für Bildungs-/Laborzwecke)

Milvus-Authentifizierungs-Sicherheitsprüfungsskript: CVE-2025-64513 (sourceid-Backdoor) / CVE-2026-26190 (/expr schwaches Token) / interner Port 53100

RCE-PoC für Redis 6.2.22, 7.4.9, 8.6.4, 8.8.0, 8.8.1

Post-Auth-RCE-Exploit für ArcadeDB über einen JavaScript-Trigger zur GraalVM-Sandbox-Escape, der OS-Befehle über die HTTP-API mit Reverse-Shell- oder…

Proof-of-Concept-Exploit für CVE-2026-22003, der die Redis-Lua-Sandbox-Umgehung über debug.sethook demonstriert, um beliebige Systembefehle…

SQL-Injection in PyAthena über DefaultParameterFormatter (CVE-2026-65321)