#1개발/테스트 데이터베이스에서 프로덕션에서 복사된 PII 및 유사 데이터를 대체하기 위한 익명화 도구

CVE-2019–9193 - PostgreSQL 9.3-12.3 인증된 원격 코드 실행

내보낸 Azure 도메인 덤프에서 일반 텍스트 비밀번호, 연결 문자열, 스토리지 키 및 기타 비밀을 스캔하고, 읽기 전용 감사 워크플로우를 위해 마스킹된 CSV/HTML 보고서를 생성합니다.

Apache CouchDB 3.2.1 - 원격 코드 실행 (RCE)

ProFTPD에서 CVE-2026-42167을 입증하기 위한 PoC

ISR-sqlget Perl로 개발된 블라인드 SQL 인젝션 도구입니다.

Python 기반 도구로, MySQL 인스턴스에서 랜섬웨어 감염 및 악성 코드를 탐지합니다. 손상된 데이터베이스에 대한 정찰, 사용자 열거 및 심층 스캔을 수행합니다.

도메인 컨트롤러와 취약한 MSSQL을 갖춘, 배포 가능한 AWS 호스팅 Active Directory 펜테스트 랩; S4U2Self 남용, SQL 무차별 대입, RCE 연습

OpenFire 관리 백엔드 계정 비밀번호 해독

CVE-2025-14847용 poc

이 스크립트는 Moodle 플랫폼에서 시간 기반 블라인드 SQL 인젝션을 시연하며, 응답 지연을 이용해 데이터를 추출합니다.

Django QuerySet.annotate(), aggregate(), extra() SQL 인젝션

SQL 서버 링크를 크롤링, 시각화 및 상호작용할 수 있는 도구로, d3 그래프를 사용하여 레드/블루/퍼플/.../위험 평가 펜테스트 해킹 팀 연습에 도움을 줍니다.

0ldSQL_MySQL_RCE_exploit.py (ver. 1.0) (CVE-2016-6662) MySQL 원격 루트 코드 실행 / 권한 상승 PoC 익스플로잇 테스트 목적으로만 사용하십시오. 해를 끼치지 마십시오.

CVE-2026-26980 — Ghost CMS Content API SQL 인젝션 랩 (slug 필터 정렬을 통한 인증되지 않은 블라인드 SQLi)

Hunt for CVE-2026-18963 exploitation traces (Keycloak unauthenticated account takeover) in the Keycloak database

Apache CouchDB 서버에서 보안 문제를 탐지합니다.