#1डेटाबेस मूल्यांकन, SQL इंजेक्शन परीक्षण, ऑडिटिंग, एन्क्रिप्शन और गतिविधि निगरानी उपकरण।
Kitploit अनुशंसित

प्रति-वेयरहाउस स्टॉक अलर्ट थ्रेशोल्ड (`seuil_stock_alerte`) सेट करने के लिए जिम्मेदार एक्शन उपयोगकर्ता-नियंत्रित इनपुट स्वीकार करता है और बाद में…

स्थानीय GeoServer/PostGIS लैब जो OGC Filter SQL injection (CVE-2023-25157/25158) को असुरक्षित, पैच किए गए, और शमित A/B परीक्षण मोड के साथ…

# cPanel और WHM EmailTrack SQL इंजेक्शन (CVE-2026-67401) के लिए रीड-ओनली IOC स्कैनर और शमन टूलकिट संस्करण फ़िंगरप्रिंटिंग, फ़ाइल अखंडता जाँच, लॉग…

# CKAN DataStore के लिए स्वचालित SQL इंजेक्शन स्कैनर CVE-2026-42031 का पता लगाने और सत्यापन करने वाला CKAN DataStore के लिए स्वचालित SQL इंजेक्शन…

अनधिकृत SQL इंजेक्शन एक्सप्लॉइट GLPI संस्करण 10.0.18 से पहले के लिए, जो /index.php/ajax/ एंडपॉइंट के माध्यम से डेटाबेस एन्यूमरेशन, क्रेडेंशियल…

# CVE-2026-6471 के लिए गैर-विनाशकारी PostgreSQL भेद्यता जाँचकर्ता सर्वर संस्करण और REPLICATION विशेषाधिकारों का ऑडिट करके लॉजिकल डिकोडिंग प्राधिकरण…

CVE-2026-6471 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो PostgreSQL में लॉजिकल डिकोडिंग dlopen के माध्यम से विशेषाधिकार वृद्धि प्रदर्शित करता है ताकि…

plg_content_dpcalendar में ORDER BY Shortcode के माध्यम से SQL Injection — DPCalendar Free ≤ 10.11.2

CVE-2026-78837 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो AppNitro MachForm v30 में एक अनप्रमाणित SQL इंजेक्शन है, जो क्राफ्टेड फ़िल्टर पैरामीटर के…

PostgreSQL के फुल-टेक्स्ट सर्च (tsvector/tsquery) में पाई गई आउट-ऑफ-बाउंड्स राइट भेद्यता CVE-2026-14662 को, पैच-पूर्व (18.4) और पैच-पश्चात (18.6)…

CVE-2026-2005 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PostgreSQL pgcrypto के pgp_pub_decrypt में हीप बफर ओवरफ्लो, जो अत्यधिक बड़ी PGP सत्र कुंजी द्वारा…

स्व-निहित Docker लैब, जो CVE-2026-2005 के शोषण का अभ्यास करने के लिए है—PostgreSQL के pgcrypto एक्सटेंशन में एक हीप बफर ओवरफ्लो, जो विशेषाधिकार…

CVE-2026-2005 के लिए एक्सप्लॉइट, PostgreSQL के pgcrypto एक्सटेंशन में हीप ओवरफ्लो जो रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाता है। इसमें PoC जनरेटर,…

हीप OOB राइट MariaDB JSON_SCHEMA_VALID() में → लगातार विशेषाधिकार वृद्धि (लैब-सहायता प्राप्त)

प्रमाण-अवधारणा (Proof-of-Concept) Student Details Management System 1.0 में बिना प्रमाणीकरण के SQL इंजेक्शन के लिए, जो UNION-आधारित डेटा निष्कर्षण और…

CVE-2025-46817 के लिए C-आधारित एक्सप्लॉइट, एक Redis पूर्णांक ओवरफ्लो भेद्यता, जो क्रैश डिटेक्शन और Lua unpack() पेलोड के माध्यम से संभावित RCE को…

KQL injection in adx-mcp-server via table_name — CVE-2026-33980 / CVSS 8.3

Cypher injection in Graphiti via unsanitized node_labels — CVE-2026-32247 / CVSS 8.1