
CVE-2026-25514
CVE-2026-25514 - FacturaScripts has SQL Injection in Autocomplete Actions

CVE-2026-25514 - FacturaScripts has SQL Injection in Autocomplete Actions

CVE-2026-24417 - OpenSTAManager has a Time-Based Blind SQL Injection with Amplified Denial of Service

CVE-2026-22243 - EGroupware has SQL Injection in Nextmatch Filter Processing

Unauthenticated time-based blind SQL injection PoC for VICIdial CVE-2024-8503, with metadata extraction, resumable scans, and strict safety limits.

Educational proof-of-concept demonstrating SQL injection via dynamic aliases in Django's annotate() and alias() methods (CVE-2025-57833). Includes…

PoC for CVE-2024-36039: Demonstrating SQL Injection via PyMySQL Object-to-String serialization flaw

Sequelize Sql Injection 취약점 구현

Proof-of-concept for time-based blind SQL injection in a PHP admin panel. Demonstrates exploitation via unsanitized GET parameter, with mitigation…


MongoBleed: CVE-2025-14847 Memory Leak Discovery Tool

Educational reproduction of CVE-2025-26198 SQL injection in CloudClassroom-PHP-Project, demonstrating four exploitation techniques (boolean, union,…

Reproducible Docker lab for CVE-2025-25257, demonstrating SQL injection bypass and data exfiltration via HTTP Authorization header on a simulated…

Analysis and remediation guide for CVE-2025-14847 (MongoBleed), a MongoDB zlib compression memory disclosure. Includes detection indicators,…

Proof-of-concept demonstrating CVE-2025-24793 SQL injection vulnerability in Snowflake Connector for Python, with auto-detection of patched/unpatched…

Remake of CVE-2025-14847 MongoDB vulnerability demonstration

CVE-2012-2122 MySQL Authentication Bypass Home Lab

This lab simulates CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE
