#1Database assessment, SQL injection testing, auditing, encryption, and activity monitoring tools.
Kitploit 추천

CVE-2012-2661에 대한 개념 증명 익스플로잇입니다. Ruby on Rails ActiveRecord의 SQL 주입 취약점으로, 말레이어로 작성된 공격 벡터를 설명하는 분석 글이 포함되어 있습니다.

CVE-2025-22964에 대한 개념 증명 익스플로잇으로, DDSN Interactive cm3 Acora CMS 10.1.1의 시간 기반 블라인드 SQL 인젝션 취약점을 통해 무단 데이터베이스 접근 및 데이터 조작을 가능하게 합니다.

PHP 관리자 패널에서 시간 기반 블라인드 SQL 인젝션에 대한 개념 증명입니다. 검증되지 않은 GET 파라미터를 통한 악용을 시연하며, 방어적 사용을 위한 완화 지침을 포함합니다.

적절한 인가 없이 데이터에 접근하기 위해 집계 파이프라인을 제작하며, 이는 MongoDB >v8.0 <8.0.7, >v7.0 <7.0.19, >v6.0 <6.0.22에서 $mergeCursors의 부적절한 처리로 인해 발생한다.

MySQL 원격 루트 코드 실행 및 권한 상승(CVE-2016-6662)을 위한 익스플로잇 코드로, Python 및 C 구현을 포함합니다.

CVE-2024-51482 ZoneMinder v1.37.* <= 1.37.64 poc

BET e-Portal의 심각한 인증되지 않은 SQL 주입인 CVE-2025-14598에 대한 기술 자문 및 분석으로, 데이터베이스 조작 및 잠재적 원격 코드 실행을 가능하게 하며 완화 지침을 포함합니다.

CVE-2025-32429(PHP PDO prepared statements의 SQL Injection)에 대한 개념 증명(PoC) 익스플로잇 – 교육 및 보안 연구 목적으로만 제공됩니다.

Xhibiter NFT Marketplace 1.10.2 (Collections Endpoint)에서 SQL 인젝션을 위한 개념 증명(PoC). 발견자: Sohel Yousef.

SQLi를 통한 Oracle CVE-2014-6577 자동화된 악용

WordPress WP-Advanced-Search <= 3.3.9 - 인증되지 않은 SQL 인젝션

SQL 인젝션 공격 스크립트로, /php/manage_supplier.php 엔드포인트에서 CVE-2024-10140을 대상으로 하며 id 매개변수를 통한 임의 SQL 명령 삽입을 가능하게 하여 데이터베이스를 손상시키고 민감한 데이터를 추출합니다.

CVE-2020-7471 StringAgg(delimiter)를 통한 잠재적 SQL 삽입

Parse Server의 CVE-2024-39309를 악용하는 고급 PostgreSQL 데이터베이스 열거 도구 - 보안 연구를 위한 포괄적인 SQL 인젝션 익스플로잇

CVE-2024-0399에 대한 개념 증명 익스플로잇으로, WooCommerce Customers Manager 29.4의 인증 후 시간 기반 SQL 주입으로, 관리자 AJAX 엔드포인트를 통해 거래 금액 매개변수를 대상으로 합니다.

CVE-2026-48842에 대한 Python PoC로, Roundcube의 virtuser_query 플러그인에서 발생하는 인증 전 SQL 인젝션입니다. 시간 기반 차등 분석으로 취약점을 확인하고 DB 계정을 블라인드 리드합니다.