#1Strumenti per valutazione database, test SQL injection, auditing, crittografia e monitoraggio attività.
Raccomandato da Kitploit

JeecgBoot SQL (CVE-2023-1454) caso in cui sqlmap non riesca a iniettare, si può usare questo script.

Exploit per cve-2012-3137 Oracle challenge

Laboratorio di caso di studio sull'iniezione NoSQL blind basato su CVE-2018-3783

[CVE-2022-41828] Amazon AWS Redshift JDBC Driver Esecuzione di codice remoto (RCE)

Principio della vulnerabilità di SQL injection nel kernel di Joomla, docker e poc [basato sul framework pocsuite]

Exploit proof-of-concept per CVE-2023-1454, una vulnerabilità di SQL injection non autenticata in JeecgBoot v3.5.0, che consente l'estrazione del…

Exploit proof-of-concept per CVE-2024-32136, una SQL injection post-autenticata in BWL Advanced FAQ Manager 2.0.3, che dimostra la manipolazione del…

Vulnerabilità CVE-2022-34265

🔐 CVE-2026-57821 - Apache Fineract SQL Injection Toolkit 📚 Due script Python per test di sicurezza autorizzati: verifier.py (rilevamento sicuro,…

CVE-2022-40347: Intern Record System - 'phone', 'email', 'deptType' e 'name' SQL Injection (Non autenticato)

Client exploit proof-of-concept per il bypass dell'autenticazione di InfluxDB (CVE-2019-20933). Esegue query arbitrarie contro istanze InfluxDB…

[CVE-2016-2386] SAP NetWeaver AS JAVA UDDI Component Iniezione SQL

Programma Python per dumpare tutti i database, sfruttando la vulnerabilità sqli di NagiosXI

Exploit proof-of-concept per CVE-2025-22964, una vulnerabilità di SQL injection cieca basata sul tempo in DDSN Interactive cm3 Acora CMS 10.1.1, che…

Proof-of-concept per l'iniezione SQL cieca basata sul tempo in un pannello di amministrazione PHP. Dimostra lo sfruttamento tramite un parametro GET…

Modello Nuclei per SQL injection non autenticata in Efrotech TimeTrax (CVE-2024-39250), che consente la scansione automatizzata delle vulnerabilità e…

crea una pipeline di aggregazione per accedere ai dati senza la dovuta autorizzazione a causa della gestione impropria di $mergeCursors in MongoDB…

Codice exploit per l'esecuzione remota di codice root e l'escalation di privilegi in MySQL (CVE-2016-6662), incluse implementazioni in Python e C.