
CVE-2021-39378
Proof-of-concept for CVE-2021-39378: SQL injection in openSIS 8.0 via the str parameter in NamesList.php, enabling database extraction and blind…

Proof-of-concept for CVE-2021-39378: SQL injection in openSIS 8.0 via the str parameter in NamesList.php, enabling database extraction and blind…

CVE-2021-40353 openSIS 8.0 SQL Injection Vulnerability

[CVE-2022-22980] Spring Data MongoDB SpEL Expression Injection

NodeJS + Postgres (Remote Code Execution) 🛰

Ghost CMS Content API Blind SQL Injection

CVE-2024-51482 ZoneMinder v1.37.* <= 1.37.64 poc

CVE-2025-14847 | MongoBleed vulnerability proof of concept project

Proof-of-concept for unauthenticated SQL injection in Hotel and Tourism Reservation System 1.0, demonstrating database extraction via the tour…

Proof-of-concept for SQL injection in Portabilis i-Educar 2.8.0, demonstrating unauthenticated database access via the getDocuments endpoint with…

Windows Oracle Database Attack Toolkit

POCs to demonstrate CVE-2026-42167 in ProFTPD

[CVE-2022-41828] Amazon AWS Redshift JDBC Driver Remote Code Execution (RCE)

CVE-2025-14847 MongoBleed - MongoDB Memory Leak Vulnerability PoC

CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 is vulnerable to SQL injection, leading to unauthorized data access and privilege escalation.

Open-source, cross-platform, multi-purpose security auditing tool

CVE-2024-4879.py is a Python script designed to detect specific vulnerabilities in ServiceNow instances and dump database connection details if the…

Python script designed to detect specific vulnerabilities in ServiceNow instances and dump database connection details if the vulnerability is found.…

It is an input sanitization flaw caused by an encoding mismatch, allowing crafted input to bypass filters. If a server is vulnerable, an attacker can…