#1Database assessment, SQL injection testing, auditing, encryption, and activity monitoring tools.
Kitploit 추천

CVE-2026-48842에 대한 Python PoC로, Roundcube의 virtuser_query 플러그인에서 발생하는 인증 전 SQL 인젝션입니다. 시간 기반 차등 분석으로 취약점을 확인하고 DB 계정을 블라인드 리드합니다.

This chef cookbook는 mysql에 대한 보안 구성을 제공합니다.

CVE-2019-7139에 대한 Python 개념 증명 익스플로잇으로, Magento의 product_frontend_action 엔드포인트에서 발생하는 인증되지 않은 SQL 인젝션을 이용해 데이터베이스, 테이블, 데이터를 열거합니다.

CVE-2026-23921에 대한 개념 증명 익스플로잇으로, sortfield 파라미터를 통해 Zabbix API에서 발생하는 시간 기반 블라인드 SQL 인젝션으로, PostgreSQL 및 MySQL 백엔드에서 데이터 추출을 가능하게 합니다.

CVE-2026-77635에 대한 공개 패키지 및 Python PoC로, PostgresDriver와 함께 사용되는 CakePHP의 jsonValue()에서 발생하는 인증되지 않은 SQL 인젝션을 다루며, 루프백 Docker 랩을 포함합니다.

CakePHP 5.2.13의 FunctionsBuilder::cast를 통한 SQL 인젝션에 대한 CVE-2026-79752 공개 패키지로, Python PoC 스크립트와 승인된 재현을 위한 Docker 랩을 포함합니다.

georgringer/news 8.6.0의 CVE-2026-8726에 대한 최소 보안 백포트

TeconceTheme Coven Core WordPress 구성 요소의 블라인드 SQL 인젝션인 CVE-2025-69295를 문서화하며, 기술적 세부 사항, 영향, 탐지 지침을 다룹니다.

Dgraph의 checkUserPassword GraphQL 쿼리에서 발생하는 DQL 인젝션인 CVE-2026-44840을 재현하는 Docker 랩으로, 익스플로잇 스크립트와 취약 버전 대 패치 버전 비교를 포함합니다.

CVE-2026-72898에 대한 Python 익스플로잇으로, Metabase의 비밀번호 재설정 엔드포인트에서 발생하는 인증되지 않은 SQL 인젝션을 이용해 관리자 계정을 생성하고 데이터베이스 자격 증명을 추출합니다.

창고별 재고 경고 임계값(`seuil_stock_alerte`)을 설정하는 작업이 사용자 제어 입력을 받아들이고, 이후 적절한 숫자 형변환 또는 매개변수 바인딩 없이 이를 SQL 쿼리에 포함시킵니다. #dolibarr #exploit

OGC Filter SQL 인젝션(CVE-2023-25157/25158)을 재현하는 로컬 GeoServer/PostGIS 랩으로, 취약, 패치, 완화된 A/B 테스트 모드를 제공합니다.

Read-only IOC scanner and mitigation toolkit for cPanel & WHM EmailTrack SQL injection (CVE-2026-67401). Performs version fingerprinting, file…

CKAN DataStore용 자동화 SQL 인젝션 스캐너로, CVE-2026-42031을 탐지하고 검증하며 다중 대상 스캔, 데이터 덤프, 보고서 생성을 지원합니다.

인증되지 않은 SQL 인젝션 익스플로잇으로, GLPI 10.0.18 이전 버전을 대상으로 하며, /index.php/ajax/ 엔드포인트를 통해 데이터베이스 열거, 자격 증명 추출, API 토큰 탈취를 가능하게 합니다.

비파괴적 PostgreSQL 취약점 점검 도구로, CVE-2026-6471을 대상으로 합니다. 서버 버전과 REPLICATION 권한을 감사하여 논리적 디코딩 인증 결함에 대한 노출 여부를 식별하고, 수정 지침을 제공합니다.

CVE-2026-6471에 대한 개념 증명 익스플로잇으로, PostgreSQL에서 논리적 디코딩 dlopen을 통한 권한 상승을 시연하여 임의 코드 실행 및 슈퍼유저 백도어를 달성합니다.

plg_content_dpcalendar 내 ORDER BY Shortcode를 통한 SQL Injection — DPCalendar Free ≤ 10.11.2