
SQLRecon
Un kit de herramientas C# MS SQL diseñado para reconocimiento ofensivo y post-explotación.

Un kit de herramientas C# MS SQL diseñado para reconocimiento ofensivo y post-explotación.

Escáner: CVE-2026-9082 SQLi en Drupal PostgreSQL vía JSON:API — escáner de Python para SQLi no autenticado que conduce a RCE (CISA KEV)

PoC en Python para CVE-2026-69083, una inyección SQL no autenticada en el endpoint de búsqueda de contenido de activos de SiYuan. Admite el escape de…

Prueba de concepto mínima en Python para CVE-2026-11115, que demuestra la inyección de cadenas de conexión a bases de datos mediante variables de…

Laboratorio de RCE de MariaDB 13.0.1-rc — escalada de privilegios + UAF de heap + cadena JOP a system() como uid 999(mysql) en la imagen estándar de…

Exploit de prueba de concepto para el use-after-free del analizador Lua de Redis 8.2.1, que compite con la recolección de basura mediante llamadas…

CVE-2025-49844 (RediShell)

Exploit de prueba de concepto para CVE-2026-21004: usa consultas de prefijo MATCH FTS3/4 de SQLite manipuladas como un oráculo ciego para recuperar…

Escanea volcados de dominio de Azure exportados en busca de contraseñas en texto plano, cadenas de conexión, claves de almacenamiento y otros…

Exploit PoC para CVE-2026-17543: inyección SQL en PHP ext/pgsql mediante ruptura por barra invertida, con exfiltración de datos y payloads de…

Stable POC for CVE-2026-25243 (Redis RESTORE double-free -> remote code execution)

Security research project

Prueba de concepto con explotación asistida por GDB (solo uso educativo / de laboratorio)

Script de detección de seguridad de autenticación de Milvus: CVE-2025-64513 (backdoor sourceid) / CVE-2026-26190 (token débil /expr) / puerto interno…

PoC de RCE para Redis 6.2.22, 7.4.9, 8.6.4, 8.8.0, 8.8.1

Exploit de RCE posterior a la autenticación para ArcadeDB mediante un disparador de JavaScript que provoca un escape del sandbox de GraalVM,…

Exploit de prueba de concepto para CVE-2026-22003 que demuestra la evasión del sandbox de Lua de Redis mediante debug.sethook para ejecutar comandos…

Inyección SQL en PyAthena mediante DefaultParameterFormatter (CVE-2026-65321)