
the-bastion
Authentication, authorization, traceability and auditability for SSH accesses.

Authentication, authorization, traceability and auditability for SSH accesses.

A new open-source tool to quickly audit SAP permissions.

Unauthenticated SQL injection exploit for GLPI versions before 10.0.18, enabling database enumeration, credential extraction, and API token…

PoC exploit for Adminer < 5.4.3 unauthenticated RCE via MSSQL PDO DSN injection, including Docker lab and negative test.

👾 CVE-2026-58048 – cPanel Root SQL Execution Toolkit (CVSS 9.4) | Full Red/Blue Team Toolkit suite for unpatched cPanel & WHM 11.x. 2 tools: Safe…

CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vuln 5.x/6.x (unpatched). Multi-exploit via Endpoint Pool, AJAX, PHPFuck WAF bypass. Full…

Security research project — SQL Injection vulnerability exploitation and mitigation

Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - Critical vulnerability allowing unauthenticated database backup access via…

CVE-2025-60357- NoSQL(MongoDB) Injection POC

NocoDB Shared-Base Links Could Invite Real Base Members and Survive Share Revocation

CVE-2026-37149 - SQL Injection vulnerability in the scost parameter of search_products.php in…

Authenticated Remote Code Execution via loadReader functionName code injection in DbGate

Unauthenticated SQL injection exploit for Microsoft Configuration Manager (SCCM) 2503, enabling arbitrary SQL execution on the site database via the…


Proof-of-concept for unauthenticated SQL injection in Student Details Management System 1.0, demonstrating UNION-based data extraction and credential…

POCs to demonstrate CVE-2026-42167 in ProFTPD

Proof of concept for authenticated SQL injection in Coaching Management System, demonstrating database dump via unsanitized complaintreply parameter.

Exploit for CVE-2024-43468: unauthenticated SQL injection in Microsoft Configuration Manager Management Points, enabling arbitrary SQL execution and…