
Advanced-SQL-Injection-Cheatsheet
A cheat sheet that contains advanced queries for SQL Injection of all types.

A cheat sheet that contains advanced queries for SQL Injection of all types.

Official Kali Linux tool to check all urls of a domain for SQL injections :)

Automated testing to find logic and performance bugs in database systems

OWASP Vulnerable Web Application Project https://github.com/hummingbirdscyber

Zero-dependency Linux memory forensics, leveraging kernel-embedded BTF and kallsyms for type-aware memory analysis without external debug info.

A collection of web pages vulnerable to SQL injection flaws

django 漏洞:CVE-2020-7471 Potential SQL injection via StringAgg(delimiter) 的漏洞环境和 POC

This script demonstrates a time-based blind SQL injection on Moodle platforms, exploiting response delays to extract data.

Django QuerySet.annotate(), aggregate(), extra() SQL 注入

CVE-2026-26980 — Ghost CMS Content API SQL Injection Lab (unauthenticated blind SQLi via slug filter ordering)

Python proof-of-concept exploit for CVE-2019-7139, an unauthenticated SQL injection in Magento's product_frontend_action endpoint, enumerating…

GeoServer & GeoTools SQL Injection (CVE-2023-25157 & CVE-2023-25158)

Exploit for CVE-2026-9082, a Drupal JSON:API PostgreSQL SQL injection that escalates to RCE via preload library, with a local lab for testing.

CVE-2025-26794: Blind SQL injection in Exim 4.98 (SQLite DBM)- exploit writeup

Chatwoot SQL injection in FilterService

Proof-of-concept emulation and analysis of CVE-2025-1094, a critical PostgreSQL SQL injection vulnerability. Includes Docker-based lab setup, exploit…

CVE-2026-79752 disclosure pack for CakePHP 5.2.13 SQL injection via FunctionsBuilder::cast, with a Python PoC script and Docker lab for authorized…

Detailed CVE-2026-41490 disclosure with PoC demonstrating unauthenticated SQL injection in Dagster database I/O managers via dynamic partition keys,…