#1データベース評価、SQLインジェクションテスト、監査、暗号化、アクティビティ監視ツール。
Kitploit おすすめ

CKAN DataStore向けの自動SQLインジェクションスキャナで、CVE-2026-42031を検出・検証し、マルチターゲットスキャン、データダンプ、レポート生成に対応しています。

GLPI 10.0.18 より前のバージョンに対する認証なし SQL インジェクションエクスプロイト。`/index.php/ajax/` エンドポイントを介して、データベースの列挙、認証情報の抽出、API トークンの窃取を可能にします。

# CVE-2026-6471 向け非破壊的 PostgreSQL 脆弱性チェッカー サーバーバージョンと REPLICATION 権限を監査し、論理デコードの認可欠陥への曝露を特定するツールです。修復ガイダンスも提供します。

CVE-2026-6471の概念実証エクスプロイト。PostgreSQLにおける論理デコードのdlopenを介した権限昇格を実証し、任意のコード実行とスーパーユーザーバックドアを達成します。

plg_content_dpcalendar における ORDER BY ショートコード経由の SQL インジェクション — DPCalendar Free ≤ 10.11.2

CVE-2026-78837の概念実証エクスプロイト。AppNitro MachForm v30における未認証のSQLインジェクションで、細工したフィルターパラメータを介してデータベースのカラム名の列挙を可能にします。

PostgreSQL の全文検索(tsvector/tsquery)に見つかった範囲外書き込み脆弱性 CVE-2026-14662 を、修正前(18.4)と修正後(18.6)を Docker で並べて動かして検証した記録と発表資料

CVE-2026-2005の概念実証エクスプロイト。PostgreSQLのpgcryptoにおけるpgp_pub_decryptのヒープバッファオーバーフローであり、過大なPGPセッションキーが境界チェックをバイパスすることを実証します。

自己完結型のDockerラボ。CVE-2026-2005(PostgreSQLのpgcrypto拡張機能におけるヒープバッファオーバーフロー)の悪用を練習するためのもので、権限昇格とコンテナ内コード実行を可能にします。

CVE-2026-2005のエクスプロイト。PostgreSQLのpgcrypto拡張機能におけるヒープオーバーフローを利用し、リモートコード実行につなげます。PoCジェネレーター、Dockerラボ、詳細な技術解説を含みます。

ヒープ領域外書き込み(OOB write)がMariaDBのJSON_SCHEMA_VALID()に存在 → 永続的な権限昇格(ラボ支援)

Student Details Management System 1.0における未認証SQLインジェクションの概念実証であり、UNIONベースのデータ抽出と認証情報の窃取を実証します。

CVE-2025-46817 用の C ベースのエクスプロイト。Redis の整数オーバーフロー脆弱性を利用し、クラッシュ検出と Lua の unpack() ペイロードによる潜在的な RCE を可能にします。

KQLインジェクションがadx-mcp-serverのtable_nameパラメータ経由で発生 — CVSS 8.8

Cypher Injection in graphiti-core (getzep/graphiti) via unsanitized node_labels — CVSS 8.1

GoライブラリおよびCLIで、PostgreSQL、MySQL、SQLite、Cassandraをサポートしたデータベーススキーママイグレーションを管理するためのツールです。アップ/ダウンマイグレーションのワークフローに対応しています。

ローカル環境で動作する概念実証スキャナ。llama-stackの初期化ログ内の平文データベースパスワードを検出し、正規表現パターンマッチングを使用してログファイル内の露出した認証情報を特定します。

SQLインジェクション - MongoLite集約オプティマイザーのtoJsonExtractRaw()経由