#1Strumenti per valutazione database, test SQL injection, auditing, crittografia e monitoraggio attività.
Raccomandato da Kitploit

Proof-of-concept exploit per CVE-2026-78837, una SQL injection non autenticata in AppNitro MachForm v30 che consente l'enumerazione dei nomi delle…
Vulnerabilità di scrittura fuori dai limiti trovata nella ricerca full-text di PostgreSQL (tsvector/tsquery) CVE-2026-14662: registrazione della…

Proof-of-concept exploit per CVE-2026-2005, un heap buffer overflow in pgp_pub_decrypt di PostgreSQL pgcrypto, che dimostra come una chiave di…

Lab Docker autonomo per esercitarsi nello sfruttamento di CVE-2026-2005, un heap buffer overflow nell'estensione pgcrypto di PostgreSQL, che consente…

# Exploit per CVE-2026-2005, un heap overflow nell'estensione pgcrypto di PostgreSQL che porta all'esecuzione remota di codice. Include generatori di…

# Scrittura OOB nell'heap in MariaDB JSON_SCHEMA_VALID() → escalation dei privilegi persistente (assistita da laboratorio)

Proof-of-concept per SQL injection non autenticata in Student Details Management System 1.0, che dimostra l'estrazione dei dati tramite UNION e il…

Exploit basato su C per CVE-2025-46817, una vulnerabilità di integer overflow in Redis, che consente il rilevamento di crash e potenziale RCE tramite…

KQL injection in adx-mcp-server via table_name — CVE-2026-33980 / CVSS 8.3

Cypher injection in Graphiti via unsanitized node_labels — CVE-2026-32247 / CVSS 8.1

Libreria Go e CLI per la gestione delle migrazioni dello schema del database, con supporto per PostgreSQL, MySQL, SQLite e Cassandra, inclusi i…

Scanner proof-of-concept locale che rileva password di database in chiaro nei log di inizializzazione di llama-stack, utilizzando il pattern matching…

SQL Injection in MongoLite Aggregation Optimizer via toJsonExtractRaw()

Proof-of-concept exploit per CVE-2021-2175, una vulnerabilità di esposizione dei metadati di Oracle Database Vault, che dimostra l'accesso non…

Proof-of-concept per l'overflow di interi in Redis Lua unpack (CVE-2025-46817) che dimostra l'esplosione dello stack e una potenziale RCE su Redis…

CVE-2026-26980 — Lab di SQL Injection nell'API dei Contenuti di Ghost CMS (blind SQLi non autenticato tramite ordinamento del filtro slug)

Scanner e guida didattica per CVE-2025-49844 (RediShell), una vulnerabilità use-after-free nello scripting Lua di Redis. Verifica l'esposizione dei…

Prova di concetto per l'iniezione SQL autenticata nel Coaching Management System, che dimostra il dump del database tramite il parametro non…