#1डेटाबेस मूल्यांकन, SQL इंजेक्शन परीक्षण, ऑडिटिंग, एन्क्रिप्शन और गतिविधि निगरानी उपकरण।
Kitploit अनुशंसित

CVE-2021-39378 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: openSIS 8.0 में NamesList.php में str पैरामीटर के माध्यम से SQL इंजेक्शन, जो डेटाबेस निष्कर्षण और ब्लाइंड…
CVE-2024-1301 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, s:can moni:tool 4.6.3 तक में एक अनधिकृत SQL इंजेक्शन, ब्लाइंड SQLi के माध्यम से पूर्ण डेटाबेस समझौता…

कॉलेज प्रबंधन प्रणाली 1.0 में 'course_code' पैरामीटर के माध्यम से प्रमाणित SQL इंजेक्शन प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, बूलियन-आधारित ब्लाइंड…

CVE-2023-22074 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Oracle Database Sharding घटक की एक भेद्यता जो 19c, 21c और 23c संस्करणों में पासवर्ड हैश…

CVE-2021-35576 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो डेटाबेस ऑडिटिंग में सुरक्षा भेद्यता के माध्यम से Oracle Unified Audit नीति को बायपास करने का…

CVE-2024-50971 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Itsourcecode Construction Management System 1.0 में एक SQL इंजेक्शन भेद्यता है, जिसमें शोषण के चरण और…

ServiceNow CVE-2024-4879 के लिए एक्सप्लॉइट स्क्रिप्ट जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम करती है, साथ ही बड़े पैमाने पर लक्ष्य स्कैनिंग और…

MySQL UDF एक्सप्लॉइट

CVE-2025-29705

प्रूफ-ऑफ-कॉन्सेप्ट जो Itsourcecode Online Furniture Shopping Project 1.0 में orderview1.php फ़ाइल के id पैरामीटर के माध्यम से समय-आधारित SQL इंजेक्शन…

Fancy Product Designer <= 6.4.3 - बिना प्रमाणीकरण के SQL इंजेक्शन

Code Generator Pro <= 1.2 - अप्रमाणीकृत SQL इंजेक्शन

Critical Site Intel <= 1.0 - अनप्रमाणित SQL इंजेक्शन

RSVPMarker <= 10.6.6 - बिना प्रमाणीकरण के SQL इंजेक्शन

CVE-2021-39379 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो openSIS 8.0 में ResetUserInfo.php के password_stn_id पैरामीटर के माध्यम से SQL इंजेक्शन…

CVE-2021-39377 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, openSIS 8.0 में username पैरामीटर के माध्यम से एक SQL इंजेक्शन भेद्यता, जो एरर-आधारित और टाइम-आधारित…

CVE-2022-37206 POC

पायथन स्क्रिप्ट जो ServiceNow इंस्टेंस में विशिष्ट कमजोरियों का पता लगाने और यदि कमजोरी पाई जाती है तो डेटाबेस कनेक्शन विवरण डंप करने के लिए डिज़ाइन…