#1
고객 지원 시스템 1.0 - "id" URL 매개변수를 통한 edit_customer의 SQL 인젝션 취약점

CVE-2023-25813 취약점 재현 - Sequelize의 SQL 삽입

PostgreSQL StringAgg의 Django SQL 주입 취약점인 CVE-2020-7471을 악용하는 CTF 챌린지로, Docker 설정 및 익스플로잇 스크립트가 포함되어 있습니다.

COPY FROM PROGRAM을 통한 PostgreSQL 임의 명령 실행인 CVE-2019-9193을 보여주는 Docker 기반 랩으로, 보안 테스트 및 교육을 위한 단계별 PoC가 포함됩니다.

LMA ISIDA Retriever 5.2는 SQL Injection을 허용합니다.

CVE-2023-45503 참조

CentOS 및 FreeBSD 시스템에서 mysqld_safe 파일에 CVE-2016-6662에 대한 Percona 패치를 적용하는 Ansible 플레이북

Dietiqa App v1.0.20의 SQL 인젝션 (CVE-2025-28009) – 취약한 매개변수를 통한 인증되지 않은 원격 데이터 접근

CVE-2023-6360

Mongo Vulnub Lab...해킹해 보세요.....!

Nagios XI SQL 인젝션 취약점(CVE-2023-40931)에 대한 익스플로잇으로, 원격 데이터베이스 추출 및 무단 액세스를 가능하게 합니다.

web2py/web2py @ e94946d

CVE-2016-6662 조사

projectworlds의 방문자 관리 시스템에서 발생하는 SQL 인젝션 취약점

CVE-2014-8682

MAximo SQL 인젝션 시간 기반 - Oracle DB

주요 운영 체제에서 네이티브 라이브러리 지원을 제공하는 SQLite 데이터베이스용 Java JDBC 드라이버로, 구성 없이 표준 데이터베이스 연결을 가능하게 합니다.