
cygor
Un framework modular de descubrimiento de activos escrito en python para automatizar el trabajo manual repetitivo

Un framework modular de descubrimiento de activos escrito en python para automatizar el trabajo manual repetitivo

Una herramienta de análisis forense de sistemas de archivos y caza de amenazas. Escanea sistemas de archivos a nivel de MFT y SO y almacena datos en…

Herramienta de inyección SQL ciega con Golang

Script de detección para la explotación de MongoBleed

Kit de herramientas de ataque a bases de datos Oracle en Windows

Cazar instancias de MongoDB abiertas

SQLC2 es un script de PowerShell para implementar y administrar un sistema de comando y control que utiliza SQL Server tanto como servidor de control…

Exploit de prueba de concepto para el use-after-free del analizador Lua de Redis 8.2.1, que compite con la recolección de basura mediante llamadas…

fsp - Escáner de vulnerabilidades de bases de datos Firestore usando APKs

CVE-2021-27928 MariaDB/MySQL-'wsrep provider' vulnerabilidad de inyección de comandos

DevSec MySQL Línea base - Perfil InSpec

h2-jdbc(https://github.com/h2database/h2database/issues/3195) & mysql-jdbc(CVE-2021-2471) Reproducción de la vulnerabilidad SQLXML XXE.

SqlMap_BurpSuite

Una librería de Python para automatizar la inyección SQL ciega basada en tiempo

Herramienta OSINT para buscar, analizar y volcar solo los directorios abiertos de Elasticsearch y MongoDB que contengan los datos que te interesa…

InfluxDB CVE-2019-20933 exploit de vulnerabilidad


Permite exportar la información descargada con sqlmap a una base de datos relacional como Postgres y sqlite