#1Database assessment, SQL injection testing, auditing, encryption, and activity monitoring tools.
Kitploit 추천

Code Generator Pro <= 1.2 - 인증되지 않은 SQL 인젝션

CVE-2022-37203 POC

CF Internal Link Shortcode <= 1.1.0 - 인증되지 않은 SQL 인젝션

CVE-2024-57430: PHPJabbers Cinema Booking System v2.0은(는) SQL 인젝션에 취약하여 승인되지 않은 데이터 접근 및 권한 상승으로 이어질 수 있습니다.

langchain-experimental의 CVE-2024-21513을 시연하며, VectorSQLDatabaseChain의 eval()이 검색된 값에 대해 임의 코드 실행을 허용하는 것을 보여줍니다. 교육적 보안 연구를 위한 설정, 사용법 및 익스플로잇 시연을…

Critical Site Intel <= 1.0 - 비인증 SQL 인젝션

CVE-2021-39379에 대한 개념 증명 익스플로잇 - openSIS 8.0의 ResetUserInfo.php에서 password_stn_id 매개변수를 통한 SQL 인젝션 취약점으로, MySQL/MariaDB에 대해 시간 기반 블라인드 SQLi를 가능하게 합니다.

JFinal CMS 5.1.0의 인증된 SQL 인젝션 취약점에 대한 개념 증명 익스플로잇으로, 영향을 받는 엔드포인트에서 정보 노출 및 잠재적 코드 실행을 시연합니다.

Fancy Product Designer <= 6.4.3 - 인증되지 않은 SQL 인젝션

CVE-2024-1301에 대한 개념 증명 익스플로잇으로, s:can moni:tool 4.6.3까지의 인증되지 않은 SQL 인젝션으로, 블라인드 SQLi를 통해 전체 데이터베이스 손상을 가능하게 합니다.

고객 지원 시스템 1.0 - manage_department.php의 "id" URL 매개변수를 통한 SQL 인젝션 취약점

개념 증명(PoC)으로, College Management System 1.0의 'course_code' 매개변수를 통한 인증된 SQL 인젝션을 시연하며, 부울 기반 블라인드 페이로드와 데이터베이스 추출을 위한 SQLmap 통합을 포함합니다.

CVE-2020-24913에 대한 PoC로, qcubed(3.1.1을 포함한 모든 버전)의 profile.php에서 strQuery 매개변수를 통해 발생하는 SQL 인젝션 취약점으로, 인증되지 않은 공격자가 조작된 POST 요청을 통해 SQL 코드를 주입하여…

CVE-2022-37206 POC

CVE-2021-39378에 대한 개념 증명: openSIS 8.0에서 NamesList.php의 str 매개변수를 통한 SQL 인젝션, 데이터베이스 추출 및 블라인드 인젝션 공격 가능.

SourceCodester 인적 자원 관리 시스템 1.0의 SQL 인젝션 취약점에 대한 개념 증명 익스플로잇으로, 조작된 비밀번호 파라미터를 통해 인증 없이 관리자 로그인이 가능합니다.

CVE-2025-2812 SQL 인젝션

고객 지원 시스템 1.0 - "save_user" 작업 중 "lastname" 매개변수의 SQL 삽입 취약점