#1डेटाबेस मूल्यांकन, SQL इंजेक्शन परीक्षण, ऑडिटिंग, एन्क्रिप्शन और गतिविधि निगरानी उपकरण।
Kitploit अनुशंसित

एक विशेष रूप से तैयार किए गए SZ मान द्वारा ट्रिगर किए गए SQLite SQLAR heap-buffer-overflow के लिए एडवाइज़री और AddressSanitizer रिप्रोड्यूसर, जो…
OSCP-focused toolkit for read-only network, SMB, AD, DNS, web, and database enumeration; privesc scanning, hash identification, and…

An egress firewall for untrusted workloads.

CVE-2026-23479 के लिए Redis UAF RCE PoC संग्रह: सुरक्षित संस्करण जाँचकर्ता, एक्सप्लॉइट मॉड्यूल, GDB-सहायित PoC, और अधिकृत परीक्षण के लिए Sigma…

आत्म-पराजयकारी ऑडिट: एक पुनरुत्पादनीय लैब जो दर्शाती है कि निम्न-विशेषाधिकार वाली PostgreSQL भूमिका ट्रिगर-आधारित ऑडिटर को प्रतिवर्ती रूप से अंधा कर…

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-14669 के लिए, एक PostgreSQL to_char() timezone संक्षेप हीप बफर ओवरफ्लो जो सूचना लीक और ROP चेन के माध्यम से…

Phoca Cart में विशेषता फ़िल्टर के माध्यम से बिना प्रमाणीकरण के SQL Injection - CVSS 9.3

Ghost CMS Content API के लिए बिना प्रमाणीकरण वाला SQL इंजेक्शन एक्सप्लॉइट (CVE-2026-26980); सक्रिय/निष्क्रिय जाँच और CSV निर्यात के साथ SQLite/MySQL…

CVE-2026-72898 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Toucan2 व्यवहार को मैलफॉर्म्ड मैप विकल्पों के साथ लक्षित करता है ताकि भेद्यता को पुन: उत्पन्न…

एक setup endpoint में अनधिकृत SQL इंजेक्शन को ठीक करता है, कच्चे JDBC क्वेरीज़ को ORM पैरामीटराइज़ेशन और constant-time टोकन सत्यापन से प्रतिस्थापित…

Self-contained Python PoC for Dovecot SQL authentication bypass: logs in as any user without the real password and enumerates usernames on vulnerable…

CVE-2026-72898

Nagios XI में समय-आधारित ब्लाइंड SQLi का शोषण करके डेटाबेस सामग्री निकालने वाला Python PoC, मल्टीथ्रेडेड बाइनरी-सर्च निष्कर्षण और CLI…

PostgreSQL pgcrypto हीप बफर ओवरफ्लो PoC जो CVE-2026-2005 को प्रदर्शित करता है: तैयार किए गए OpenPGP पैकेट के माध्यम से निम्न-विशेषाधिकार RCE और…

CVE-2026-69084/69085 — SiYuan searchEmbedBlock + searchDocs SQLi के माध्यम से मनमाना SQL निष्पादन (CVSS 9.9)। v3.7.2 पर सत्यापित, v3.7.3 पर अस्वीकृत।

AI-जनित ऐप्स (Lovable, v0, Bolt, Cursor) के लिए लॉन्च-पूर्व सुरक्षा जाँच सूची। Supabase RLS, उजागर कीज़ और प्रॉम्प्ट इंजेक्शन को कवर करने वाली 69…

व्यावहारिक MSSQL पेनेट्रेशन टेस्टिंग चीट शीट, जिसमें एन्यूमरेशन, लिंक्ड-सर्वर पाइवटिंग, विशेषाधिकार एस्केलेशन, पर्सिस्टेंस, और xp_cmdshell, CLR तथा…

सुरक्षा सख्तीकरण (hardening) गाइड, टूल्स और अन्य संसाधनों का एक शानदार संग्रह