#1
Adminer의 CVE-2021-43008 취약점 데모 환경: 실제 영향을 관찰하고 완화 조치를 테스트합니다.

Nacos Derby 명령 실행 취약점 악용 스크립트

노출된 Redis 서버를 확인합니다.

CVE-2024-46981에 대한 개념 증명 익스플로잇으로, Redis 6.2.11을 대상으로 하며 인메모리 데이터 저장소의 원격 코드 실행 취약점을 시연합니다.

Online Shopping System Advanced의 SQL 인젝션 (CVE-2025-51970)

데이터베이스 인증 코드 실행

CVE-2018-20433과 CVE-2019-5427 사이의 버전

MySQL 4.x/5.0 (Linux) - 사용자 정의 함수(UDF) 동적 라이브러리(2) 자동화 스크립트.

MongoBleed(CVE-2025-14847) 실습 및 PoC: MongoDB의 심각한 인증되지 않은 메모리 누수를 재현하기 위한 완전한 교육 환경입니다. 다중 데이터베이스 시딩(PII, API 키)이 포함된 취약한 Docker 컨테이너와 데이터 추출을 시연하는…

RuoYi v4.7.9에 대한 블라인드 SQL 인젝션 개념 증명 익스플로잇, CVE-2024-42900 필터를 우회하여 인증된 부울 기반 인젝션을 통해 데이터베이스를 덤프합니다.

CVE-2024-55656에 대한 개념 증명 익스플로잇으로, RedisBloom의 정수 오버플로우로 인해 힙 기반 OOB 읽기/쓰기 및 Redis Stack 7.2.0-v10에서의 원격 코드 실행이 발생합니다.

# CVE-2023-42413 개념 증명 익스플로잇 Ecology 9의 SQL 인젝션 취약점을 대상으로 하는 개념 증명 익스플로잇입니다. 데이터베이스 추출 및 웹 애플리케이션 공격을 가능하게 합니다.

FUXA SCADA 소프트웨어(<=1.1.12)용 개념 증명 SQL 인젝션 익스플로잇으로, HTTP POST JSON id 매개변수를 통해 SQLite 데이터베이스 내용을 추출할 수 있습니다.

CVE-2023-31719에 대한 개념 증명 익스플로잇으로, FUXA 웹 애플리케이션의 /api/signin 엔드포인트에서 조작된 JSON 사용자 이름 매개변수를 통해 SQL 인젝션을 시연합니다.

고객 지원 시스템 1.0 - "save_ticket" 작업 중 "subject" 매개변수의 SQL 인젝션 취약점

ServiceNow CVE-2024-4879용 익스플로잇 스크립트로, 인증되지 않은 원격 코드 실행을 가능하게 하며 대량 대상 스캔 및 데이터베이스 덤프 기능을 제공합니다.

Itsourcecode Construction Management System 1.0의 SQL 삽입 취약점인 CVE-2024-50971에 대한 개념 증명으로, 악용 단계 및 SQLMap 명령을 포함합니다.