
CVE-2025-66947
Proof-of-concept for time-based blind SQL injection in a PHP admin panel. Demonstrates exploitation via unsanitized GET parameter, with mitigation…

Proof-of-concept for time-based blind SQL injection in a PHP admin panel. Demonstrates exploitation via unsanitized GET parameter, with mitigation…

CVE-2022-23305 Log4J JDBCAppender SQl injection POC

Docker-based CTF challenge demonstrating SQL injection in Django's Trunc() and Extract() database functions (CVE-2022-34265) with UNION-based payload…

It is an input sanitization flaw caused by an encoding mismatch, allowing crafted input to bypass filters. If a server is vulnerable, an attacker can…

MongoBleed: CVE-2025-14847 Memory Leak Discovery Tool

Go proof-of-concept exploit for CVE-2025-14847 (MongoBleed), a MongoDB memory disclosure vulnerability. Crafts malformed BSON documents to leak…

Proof-of-concept exploit for CVE-2025-14847, a MongoDB bleed vulnerability. Enables verification of vulnerable instances and understanding of attack…

WordPress PPOM for WooCommerce Plugin <= 33.0.15 is vulnerable to SQL Injection

Remake of CVE-2025-14847 MongoDB vulnerability demonstration

Reproducible Docker lab for CVE-2025-25257, demonstrating SQL injection bypass and data exfiltration via HTTP Authorization header on a simulated…

CVE-2012-2122 MySQL Authentication Bypass Home Lab

This lab simulates CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE

Blind SQL injection vulnerability detection tool for TeconceTheme Coven Core WordPress theme. Enables safe testing of input sanitization and…

PoC tool designed to exploit an authenticated Remote Code Execution (RCE) vulnerability in certain versions of PostgreSQL (9.3 - 11.7)

Proof-of-Concept exploit for CVE-2025-32429 (SQL Injection in PHP PDO prepared statements) – for educational and security research purposes only

Educational case study of the MOVEit Transfer SQL injection breach (CVE-2023-34362) by Cl0p ransomware group, covering attack timeline, exploitation,…

Public advisory for CVE-2025-50341 in Axelor

Django SQL injection vulnerability