#1Strumenti per valutazione database, test SQL injection, auditing, crittografia e monitoraggio attività.
Raccomandato da Kitploit

Riproduce e analizza CVE-2026-3494, un bypass del logging di audit nel plugin server_audit di MariaDB, utilizzando test multi-versione basati su…
Proof-of-concept per CVE-2026-34308, una vulnerabilità denial-of-service del componente JSON di MySQL Server. Dimostra l'esaurimento dello stack…

Script diagnostico e di remediation per cinque CVE Redis, che fornisce scansione, mitigazione basata su ACL e guida all'hardening della…

Framework autorizzato per lo sfruttamento di SQL injection per CVE-2020-5504 in phpMyAdmin, con enumerazione automatizzata del database, injection…

Patch applicata per CVE-2026-03200, una vulnerabilità critica di SQL injection in Progress MOVEit, con dettagli su validazione e implementazione.

Libreria e utility per l'interrogazione di CVE che utilizza un archivio locale sincronizzato direttamente con il National Vulnerability Database

Hunt for CVE-2026-18963 exploitation traces (Keycloak unauthenticated account takeover) in the Keycloak database

Programmi Golang intenzionalmente vulnerabili che espongono falle web, gRPC e database/sql per la formazione sulla sicurezza, la scoperta di…

Framework crittografico facile da usare per la protezione dei dati: messaggistica sicura con forward secrecy e archiviazione sicura dei dati. API…

Scanner di vulnerabilità web scritto in Python3

Advisory e reproducer AddressSanitizer per un heap-buffer-overflow in SQLite SQLAR innescato da un valore SZ appositamente predisposto che causa…

OSCP-focused toolkit for read-only network, SMB, AD, DNS, web, and database enumeration; privesc scanning, hash identification, and…

Un firewall di egress per carichi di lavoro non attendibili.

Collezione di PoC Redis UAF RCE per CVE-2026-23479: verificatore di versioni sicuro, modulo exploit, PoC assistito da GDB e regole di rilevamento…

Audit che si auto-sconfiggono: laboratorio riproducibile che mostra un ruolo PostgreSQL a bassi privilegi che acceca reversibilmente un auditor…

Exploit proof-of-concept per CVE-2026-14669, un heap buffer overflow nell'abbreviazione del fuso orario della funzione to_char() di PostgreSQL che…

SQL Injection non autenticata tramite filtro attributi in Phoca Cart - CVSS 9.3

Exploit di SQL injection senza autenticazione per la Content API di Ghost CMS (CVE-2026-26980); estrae le tabelle del database da SQLite/MySQL con…