
CVE-2025-11391
WordPress PPOM for WooCommerce Plugin <= 33.0.15 is vulnerable to SQL Injection

WordPress PPOM for WooCommerce Plugin <= 33.0.15 is vulnerable to SQL Injection

Educational demonstration of CVE-2017-17917 SQL injection in Rails, with step-by-step replication and secure coding mitigation using parameterized…

CVE-2020-9483 OR CVE-2020-13921

Python exploit script for CVE-2019-9193, enabling remote code execution on vulnerable PostgreSQL databases via authenticated command injection.

Proof of Concept (PoC) for SQL Injection in Xhibiter NFT Marketplace 1.10.2 (Collections Endpoint). Discovered by Sohel Yousef.

Context-Aware Memory Leak Scanner & Exploit for CVE-2025-14847.

SQLWinds - SQL Server Security Assessment & Post-Exploitation Toolkit

Remake of CVE-2025-14847 MongoDB vulnerability demonstration

Proof-of-concept exploit for CVE-2018-6376, a second-order SQL injection vulnerability in Joomla! CMS, with Docker-based test environment.

Reproducible Docker lab for CVE-2025-25257, demonstrating SQL injection bypass and data exfiltration via HTTP Authorization header on a simulated…

CVE-2012-2122 MySQL Authentication Bypass Home Lab

Proof-of-concept demonstrating CVE-2025-24793 SQL injection vulnerability in Snowflake Connector for Python, with auto-detection of patched/unpatched…

This lab simulates CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE

CVE-2022-33171: TypeORM SQL Injection Vulnerability

Intentionally vulnerable web application demonstrating SQL injection vulnerabilities (CVE-2024-8465) for educational purposes, including…

Adminer CVE-2021-43008 PoC

Disclosure of a SQL injection vulnerability in ScienceLogic web platform (index.em7) affecting versions prior to 12.1.1, with mitigation guidance and…
