#1Database assessment, SQL injection testing, auditing, encryption, and activity monitoring tools.
Kitploit 추천

CVE-2023-22074에 대한 개념 증명 익스플로잇으로, Oracle Database Sharding 구성 요소의 취약점으로 19c, 21c, 23c 버전에서 비밀번호 해시가 노출될 수 있습니다.

Sequelize ORM 6.19.1 이전 버전의 SQL 삽입 취약점인 CVE-2023-25813에 대한 개념 증명 및 기술 분석으로, 악용 세부 정보와 패치 정보를 포함합니다.

poc

CVE-2024-40443 - Computer Laboratory Management System v1.0의 SQL Injection 취약점으로 인해 공격자가 임의의 SQL 명령을 실행할 수 있습니다.

RSVPMarker <= 10.6.6 - 인증되지 않은 SQL 인젝션

CVE-2024-56429에 대한 익스플로잇으로, iLabClient 소스 코드에서 Apache Derby 데이터베이스 부트 암호를 추출하여 로컬 데이터베이스 연결과 사용자 조작을 통한 권한 상승을 가능하게 합니다.

데이터베이스 감사의 보안 취약점을 통해 Oracle 통합 감사 정책 우회를 입증하는 CVE-2021-35576용 개념 증명 익스플로잇.

CVE-2021-39377에 대한 개념 증명으로, openSIS 8.0에서 username 매개변수를 통한 SQL 인젝션 취약점으로, 오류 기반 및 시간 기반 블라인드 공격을 통해 데이터베이스를 장악할 수 있습니다.

SourceCodester Visitor Management System 1.0의 id 매개변수를 통한 SQL 주입 개념 증명으로, 임의 SQL 명령 실행이 가능합니다.

CVE-2022-37205 POC

MYSQL UDF 익스플로잇

Itsourcecode Online Furniture Shopping Project 1.0의 orderview1.php에 있는 id 매개변수를 통한 시간 기반 SQL 주입을 시연하는 개념 증명으로, 악용 단계와 SQLMap 명령을 포함합니다.

Itsourcecode Construction Management System 1.0의 SQL 인젝션에 대한 개념 증명(PoC)으로, borrow_id 매개변수를 통한 시간 기반 인젝션을 시연하고 악용 절차를 제공합니다.

CVE-2021-2175에 대한 개념 증명 익스플로잇으로, Oracle Database Vault 메타데이터 노출 취약점을 악용하여 민감한 데이터베이스 메타데이터에 대한 무단 접근을 입증합니다.

OpenHIS의 SQL 인젝션 취약점 재현

Todesk v1.1의 title 매개변수를 통한 SQL 인젝션 취약점 문서로, 조작된 URL 요청을 통해 원격 정보 노출이 가능합니다.

IDURAR ERP/CRM v1에서 /api/login 구성 요소를 통해 SQL 인젝션 취약점이 발견되었습니다.

ServiceNow 인스턴스에서 특정 취약점을 탐지하고, 취약점이 발견될 경우 데이터베이스 연결 세부 정보를 덤프하도록 설계된 Python 스크립트입니다. 이 도구는 보안 연구자와 침투 테스터에게 특히 유용합니다.