#1Database assessment, SQL injection testing, auditing, encryption, and activity monitoring tools.
Kitploit 추천


CVE-2019-14900

Oracle PL/SQL 패키지 프로시저에 대한 호출 클래스를 생성하는 Java 소스 코드 생성기로, 다양한 매개변수 유형과 자동 유형 변환을 지원합니다.

CVE-2016-4999

CVE-2026-48842에 대한 Python PoC로, Roundcube의 virtuser_query 플러그인에서 발생하는 인증 전 SQL 인젝션입니다. 시간 기반 차등 분석으로 취약점을 확인하고 DB 계정을 블라인드 리드합니다.

This chef cookbook는 mysql에 대한 보안 구성을 제공합니다.

CVE-2019-7139에 대한 Python 개념 증명 익스플로잇으로, Magento의 product_frontend_action 엔드포인트에서 발생하는 인증되지 않은 SQL 인젝션을 이용해 데이터베이스, 테이블, 데이터를 열거합니다.

공개 데이터베이스 찾기 - Binaryedge.io 제공

Charles와 sqlmap API를 이용한 자동 SQL 인젝션

ColorOS SMS 취약점 및 사용자 자가 대처 방안

오픈 소스, 크로스 플랫폼, 다목적 보안 감사 도구

(사용 중단됨) HQLmap, HQL 인젝션을 악용하기 위한 자동화 도구

MySQL 연결에서 SSL/TLS를 제거하는 MITM 공격을 시연하는 개념 증명 도구로, 네트워크 침투 테스트를 위해 CVE-2015-3152를 악용합니다.

EU 규정 준수에 초점을 맞춘 MCP 서버

ELEX WooCommerce Google Shopping의 SQL 인젝션 익스플로이트

vBulletin 3.8.7 친구 목록의 서비스 거부(Denial of Service) 취약점 분석