
CVE-2026-0603
Hibernate ORM Second-Order SQL Injection

Hibernate ORM Second-Order SQL Injection

Joomla内核SQL注入漏洞原理、docker及poc[基于pocsuite框架]

Redis UAF RCE PoC collection for CVE-2026-23479: safe version checker, exploit module, GDB-assisted PoC, and Sigma detection rules for authorized…

Proof-of-concept exploit for CVE-2022-24706 targeting Apache CouchDB 3.2.1 and below. Demonstrates remote command execution via Erlang Distribution…

CVE-2020-7471 Potential SQL injection via StringAgg(delimiter)

NEO-SQLi — exploit Django _connector SQL Injection (CVE-2025-64459) | canal RedTeam Brasil

Docker-based vulnerable lab and detailed PoC report for CVE-2023-25157/25158 SQL injection in GeoServer & GeoTools, with 4 verified attack vectors…

Blind noSQL injection case study lab based on CVE-2018-3783

demo application showing off SQL Injection exploit in django 5.2.7

CVE-2023-31702 is an authenticated SQL Injection vulnerability discovered in MicroWorld Technologies eScan Management Console version 14.0.1400.2281.

PoC de RCE en PostgreSQL — CVE-2025-8714

CVE-2026-22243 - EGroupware has SQL Injection in Nextmatch Filter Processing

Proof-of-concept for CVE-2025-69214: SQL injection in OpenSTAManager's ajax_select.php componenti endpoint. Includes vulnerable code analysis,…

Unauthenticated time-based blind SQL injection PoC for VICIdial CVE-2024-8503, with metadata extraction, resumable scans, and strict safety limits.

CVE-2026-25514 - FacturaScripts has SQL Injection in Autocomplete Actions

Educational proof-of-concept demonstrating SQL injection via dynamic aliases in Django's annotate() and alias() methods (CVE-2025-57833). Includes…

Proof-of-concept repository for CVE-2025-69213, demonstrating a SQL injection vulnerability in OpenSTAManager's ajax_complete.php endpoint with…