#1Strumenti per valutazione database, test SQL injection, auditing, crittografia e monitoraggio attività.
Raccomandato da Kitploit

PoC Python per CVE-2026-48842, un'SQL injection pre-auth nel plugin virtuser_query di Roundcube. Conferma la vulnerabilità tramite differenziale…
Questa cookbook di chef fornisce la configurazione di sicurezza per mysql.

Exploit proof-of-concept in Python per CVE-2019-7139, un'iniezione SQL non autenticata nell'endpoint product_frontend_action di Magento, che enumera…

Proof-of-concept di exploit per CVE-2026-23921, un'iniezione SQL blind basata sul tempo nell'API di Zabbix tramite il parametro sortfield, che…

Disclosure pack e PoC in Python per CVE-2026-77635, un'iniezione SQL non autenticata in jsonValue() di CakePHP con PostgresDriver, incluso un…

Pacchetto di divulgazione CVE-2026-79752 per l'iniezione SQL in CakePHP 5.2.13 tramite FunctionsBuilder::cast, con uno script PoC in Python e un…

Backport di sicurezza minimale per CVE-2026-8726 in georgringer/news 8.6.0

Documenta CVE-2025-69295, un'iniezione SQL cieca nel componente WordPress TeconceTheme Coven Core, coprendo dettagli tecnici, impatto e indicazioni…

Docker lab che riproduce CVE-2026-44840, un'iniezione DQL nella query GraphQL checkUserPassword di Dgraph, con script di exploit e confronto tra…

Exploit Python per CVE-2026-72898, un'iniezione SQL non autenticata nell'endpoint di reimpostazione della password di Metabase che crea account…

L'azione responsabile dell'impostazione della soglia di allerta scorte per magazzino (`seuil_stock_alerte`) accetta input controllati dall'utente e…

Laboratorio locale GeoServer/PostGIS che riproduce l'iniezione SQL di OGC Filter (CVE-2023-25157/25158) con modalità di test A/B vulnerabili,…

Read-only IOC scanner and mitigation toolkit for cPanel & WHM EmailTrack SQL injection (CVE-2026-67401). Performs version fingerprinting, file…

Scanner automatizzato per SQL injection su CKAN DataStore, che rileva e valida la CVE-2026-42031 con scansione multi-target, estrazione dei dati e…

Exploit di SQL injection non autenticata per versioni di GLPI precedenti alla 10.0.18, che consente l'enumerazione del database, l'estrazione delle…

# Checker non distruttivo delle vulnerabilità PostgreSQL per CVE-2026-6471 Audit della versione del server e dei privilegi REPLICATION per…

Proof-of-concept exploit per CVE-2026-6471, che dimostra l'escalation dei privilegi in PostgreSQL tramite dlopen del logical decoding per ottenere…

SQL Injection tramite shortcode ORDER BY in plg_content_dpcalendar — DPCalendar Free ≤ 10.11.2