
CVE-2026-60137
wpsqli full SQLi extractor + dumper for CVE-2026-60137

wpsqli full SQLi extractor + dumper for CVE-2026-60137

CVE-2026-52887 — Inyección SQL en NocoBase -> RCE como superusuario de PostgreSQL (filtro myInAppChannels:list, CVSS 10.0). PoC del autor + análisis…

CVE-2026-1337 - Neo4j - Log Injection

Prueba de concepto que demuestra el bypass de inyección SQL CVE-2026-17351 en el Asistente de IA de pgAdmin 4 mediante el diferencial del lexer…

Repositorio público de exploits que cubre escalada de privilegios locales, desbordamientos de búfer y exploits de bases de datos para Linux, Solaris,…

Critical Site Intel <= 1.0 - Inyección SQL no autenticada

Code Generator Pro <= 1.2 - Inyección SQL no autenticada

Share Buttons – Social Media <= 1.0.2 - Inyección SQL no autenticada

CF Internal Link Shortcode <= 1.1.0 - Inyección SQL no autenticada

Fancy Product Designer <= 6.4.3 - Inyección SQL no autenticada

Esta herramienta toma una lista de credenciales predeterminadas y las prueba contra un servidor postgresql, registrando las que funcionan y las bases…

Checks for exposed Redis servers

Esta herramienta genera enlaces gopher para explotar SSRF y lograr RCE en varios servidores

ejecución remota de código para redis4 y redis5

sscms database decrypt

SqlMap_BurpSuite

未授权批量检测脚本
