
CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit
This script demonstrates a time-based blind SQL injection on Moodle platforms, exploiting response delays to extract data.

This script demonstrates a time-based blind SQL injection on Moodle platforms, exploiting response delays to extract data.

CVE-2025-26794: Blind SQL injection in Exim 4.98 (SQLite DBM)- exploit writeup

CVE-2021-3262 - Blind SQL Injection in the editOEN parameter of TripSpark VEO Transportation / NovusEDU. Unauthenticated, internet-facing. Payloads,…

ZenoMinder Blind SQL Injection PoC

CVE-2026-24417 - OpenSTAManager has a Time-Based Blind SQL Injection with Amplified Denial of Service

CVE-2025-65950 - WBCE CMS is Vulnerable to Time-Based Blind SQL Injection through groups[] Parameter

Unauthenticated time-based blind SQL injection PoC for VICIdial CVE-2024-8503, with metadata extraction, resumable scans, and strict safety limits.

CVE-2025-68400 - ChurchCRM vulnerable to time-based blind SQL Injection in ConfirmReportEmail.php

CVE-2025-69295 — TeconceTheme Coven Core Blind SQL Injection Vulnerability

Authenticated time-based blind SQL injection PoC for ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64)

Proof-of-concept for CVE-2026-4060: unauthenticated time-based blind SQL injection in Geo Mashup WordPress plugin via ORDER BY clause. Includes…

Unauthenticated time-based blind SQL injection exploit for CMS Made Simple ≤ 2.2.9 (CVE-2019-9053), ported to Python 3.

Time-Based Blind SQL Injection tool for MySQL - CVE-2019-9053

Time-Based Blind SQL Injection Exploit for the OpenSIPs Control Panel (or my first CVE!)

A Proof on Concept for CVE-2023-6063, a time-based blind SQL injection vulnerability in WP Fastest Cache ≤1.2.2.

CVE-2026-24416 - OpenSTAManager has a Time-Based Blind SQL Injection in Article Pricing Module

CVE-2025-4396 - WordPress Relevanssi Time-Based Blind SQL Injection

This repository contains a practical research and validation toolkit for CVE-2025-4396, an unauthenticated Time-Based Blind SQL Injection affecting…