
awesome-security-hardening
A collection of awesome security hardening guides, tools and other resources

A collection of awesome security hardening guides, tools and other resources

Post-auth RCE exploit for ArcadeDB via JavaScript trigger GraalVM sandbox escape, executing OS commands over HTTP API with reverse shell or blind…

Share Buttons – Social Media <= 1.0.2 - Unauthenticated SQL Injection

SqlMap_BurpSuite

A security assessment tool for Hitachi Vantara's Pentaho Business Analytics platform.

ISR-sqlget It's a blind SQL injection tool developed in Perl.

[CVE-2022-41828] Amazon AWS Redshift JDBC Driver Remote Code Execution (RCE)

Proof-of-concept exploit for CVE-2022-22980 targeting Spring Data MongoDB. Demonstrates remote code execution via crafted MongoDB queries. Requires…

CVE-2019-5893 | OpenSource ERP application has SQL Injection vulnerability.

Demo app showing how the Rails CVE-2013-5664 vulnerability works.

genesisQL-sqli-CVE-2026-36826

SQL Injection vulnerability discovered in Grocery Store Management System 1.0

Proof-of-concept exploit for CVE-2025-22964, a time-based blind SQL injection vulnerability in DDSN Interactive cm3 Acora CMS 10.1.1, enabling…

CVE-2022-23305 Log4J JDBCAppender SQl injection POC

Proof-of-concept exploit for CVE-2021-39379, a SQL injection vulnerability in openSIS 8.0 via the password_stn_id parameter in ResetUserInfo.php,…

Proof-of-concept for CVE-2021-39378: SQL injection in openSIS 8.0 via the str parameter in NamesList.php, enabling database extraction and blind…

Proof-of-concept for CVE-2021-39377, a SQL injection vulnerability in openSIS 8.0 via the username parameter, enabling database takeover through…

This repository contains the scanner component for Greenbone Community Edition.