
cp30_XXE_partial_fix
version entre CVE-2018-20433 et CVE-2019-5427

version entre CVE-2018-20433 et CVE-2019-5427

🔥 Un outil puissant d'audit et de pentesting MongoDB 🔥

Outil éducatif de serveur Redis malveillant pour la post-exploitation. Déploie un serveur Redis malveillant pour parvenir à une exécution de code à…

Exécution de commandes sur la base de données oracle

🔎Sniffing and parsing mysql,redis,http,mongodb etc protocol. Intercepter les requêtes de base de données dans le projet et les analyser pour les…

Outil pour explorer, visualiser et interagir avec les liens de serveurs SQL dans un graphe D3 afin d'aider vos évaluations des risques…

L'outil exfiltre des données de la base de données Couchbase en exploitant les vulnérabilités d'injection N1QL.

mssqlproxy est une boîte à outils visant à effectuer un mouvement latéral dans des environnements restreints via un serveur Microsoft SQL Server…

Trouver des bases de données ouvertes - Propulsé par Binaryedge.io

Outil OSINT pour rechercher, analyser et extraire uniquement les répertoires Elasticsearch et MongoDB ouverts contenant les données exposées qui vous…

Rogue-MySql-Server

druid_decode

(Obsolète) HQLmap, outil automatique pour exploiter les injections HQL

La dernière solution de contournement pour l'erreur « Query is corrupt » introduite avec CVE-2019-1402


Script de scan anonyme mongodb-redis, prenant en charge le scan anonyme de mongodb et redis.

Accès non autorisé + détection par lots de mots de passe faibles

Script de détection non autorisée en masse