
iron-proxy
信頼できないワークロードのためのegressファイアウォール。

信頼できないワークロードのためのegressファイアウォール。

MongoBleed (CVE-2025-14847) Lab & PoC : A complete educational environment to reproduce the critical unauthenticated memory leak in MongoDB. Includes…

JumpServerは、オープンソースの特権アクセス管理(PAM)プラットフォームであり、DevOps および IT チームに対し、Webブラウザを介してSSH、RDP、Kubernetes、データベース、RemoteAppエンドポイントへのオンデマンドで安全なアクセスを提供します。

eBPFを使用してCA証明書なしでSSL/TLS平文をキャプチャする。amd64/arm64向けのLinux/Androidカーネルでサポートされています。

リンクサーバーと複数の認証方法を介した横方向の移動、コマンド実行、NTLMリレー、ブルートフォース攻撃のための高度なMSSQL侵入テストツール。

ターゲット内C#製のMicrosoft SQL Server(MS SQL / MSSQL)用ポストエクスプロイテーションツールで、任意の深さのリンクサーバーチェーンをたどり、各ホップでカスケードログイン権限借用を行います。

Self-Defeating Audits: 低権限のPostgreSQLロールがトリガーベースの監査者を可逆的に失明させ、さらに帰属(attribution)を汚染(ポイズニング)できることを示す再現可能なラボ(PG14/16)。防御策付き。合成データを使用。CVE-2018-1058のプリミティ…

Redis UAF RCE PoCコレクション(CVE-2026-23479向け):安全なバージョンチェッカー、エクスプロイトモジュール、GDB支援のPoC、および認可されたテスト用のSigma検出ルール。

CVE-2026-14669 の概念実証エクスプロイト。PostgreSQL の to_char() タイムゾーン省略形におけるヒープバッファオーバーフローであり、情報漏えいと ROP チェーンを通じて RCE を可能にします。Docker ラボと自動化された PoC が含まれます。

PterodactylパネルにおけるCVE-2025-49132向けの最小限の概念実証(PoC)エクスプロイト。PHPファイルを読み取ってデータベース資格情報を抽出し、不正な管理者アクセスを可能にします。

Ghost CMS Content API向けの認証不要SQLインジェクションエクスプロイト(CVE-2026-26980)。SQLite/MySQLからデータベーステーブルをダンプし、アクティブ/パッシブチェックとCSVエクスポートに対応。

Phoca Cart の属性フィルターを介した未認証SQLインジェクション

セットアップエンドポイントにおける未認証のSQLインジェクションを修正し、素のJDBCクエリをORMパラメータ化と定数時間トークン検証に置き換えます。

CVE-2026-72898 用の概念実証エクスプロイト。不正なマップオプションを含む Toucan2 の動作を標的とし、脆弱性を再現して影響を受けるデータベースクエリパスを検証します。

Dovecot SQL認証バイパスのための自己完結型Python PoC:実際のパスワードを使わずに任意のユーザーとしてログインし、脆弱性のある2.4.0/3.1.0 IMAP/POP3サーバー上でユーザー名を列挙します。

無料のユニバーサルデータベースツールおよびSQLクライアント

自動SQLインジェクションおよびデータベース乗っ取りツール

すべてのインフラストラクチャにアクセスし、保護するための、最も簡単で最も安全な方法。