#1Database assessment, SQL injection testing, auditing, encryption, and activity monitoring tools.
Kitploit 추천

# CVE-2020-2978 개념 증명 익스플로잇 Oracle RMAN 감사 테이블의 특정 시점 복구(PITR) 우회를 대상으로 하여, 인가되지 않은 데이터베이스 접근을 가능하게 하는 CVE-2020-2978용 개념 증명 익스플로잇입니다.
Apache Superset의 입력 검증 취약점으로 인해 인증된 공격자가 local_infile이 활성화된 MariaDB 연결을 생성할 수 있으며, 이는 잠재적으로 서버에서 로컬 파일 노출로 이어질 수 있습니다. Superset 버전 3.1.3 및 4.0.1에서…

CVE-2024-45265

Sourcecodester Cab Management System 1.0의 SQL 인젝션에 대한 개념 증명 익스플로잇으로, manage_client.php 및 view_cab.php의 id 매개변수를 통한 임의 SQL 실행을 시연합니다.

CVE-2021-42666 - 엔지니어 온라인 포털 시스템의 SQL 인젝션 취약점

/hrm/country.php의 searccountry 매개변수를 통한 임의 SQL 명령 실행을 입증하는 SourceCodester 인적 자원 관리 시스템 1.0의 SQL 주입 취약점용 개념 증명.

Share Buttons – Social Media <= 1.0.2 - 인증되지 않은 SQL 인젝션

CVE-2020-2969에 대한 개념 증명 익스플로잇으로, Oracle Database 비밀번호 해시에 대한 무단 액세스를 대상으로 합니다. 보안 연구원이 취약점을 테스트하고 검증할 수 있게 해줍니다.

Assets Management System 1.0은 delete.php의 id 매개변수를 통한 SQL 인젝션에 취약합니다.

CVE-2021-31856에 대한 상세 보고서로, Meshery의 패턴 파일 API에서 SQL 인젝션 취약점을 PoC 및 코드 분석과 함께 제공하여 인증되지 않은 데이터 추출을 가능하게 합니다.

개념 증명 익스플로잇 - CVE-2024-31449, Redis Lua 엔진에서 bit.tohex를 통한 스택 버퍼 오버플로우로, Redis 서버에 대한 서비스 거부 및 잠재적 정보 유출을 가능하게 합니다.

호텔 예약 관리 v1.0 - rooms.php의 "npss" 매개변수에서의 SQL Injection Vulnerability

CVE-2020-7471 재현

Portabilis i-Educar 2.8.0의 SQL 인젝션 개념 증명(PoC)으로, getDocuments 엔드포인트를 통한 인증 없는 데이터베이스 접근을 시연하며 SQLMap을 사용한 자동화된 익스플로잇을 포함합니다.

CVE-2024-51747에 대한 개념 증명 익스플로잇으로, 웹 애플리케이션의 관리자 패널에서 SQLite 데이터베이스 조작을 통해 인증된 파일 읽기 및 삭제를 가능하게 합니다.

SQLi ITC Multiplan v3.7.4.1002 (CVE-2025-29529)

WordPress Core WP_Query의 SQL 주입 취약점인 CVE-2022-21661에 대한 개념 증명 익스플로잇으로, 공격을 시연하고 악용 세부 정보를 제공합니다.

CVE-2021-35042 재현