
MongoBleed-exploit
MongoBleed (CVE-2025-14847) Lab & PoC : A complete educational environment to reproduce the critical unauthenticated memory leak in MongoDB. Includes…

MongoBleed (CVE-2025-14847) Lab & PoC : A complete educational environment to reproduce the critical unauthenticated memory leak in MongoDB. Includes…

eBPF를 사용하여 CA 인증서 없이 SSL/TLS 평문을 캡처합니다. amd64/arm64용 Linux/Android 커널에서 지원됩니다.

대상 내 C# 기반 Microsoft SQL Server (MS SQL / MSSQL) 사후 침투 도구로, 모든 깊이의 연결된 서버 체인을 탐색하며 각 홉에서 연쇄적인 로그인 가장을 수행합니다.

자가 무력화 감사: 낮은 권한의 PostgreSQL 역할이 트리거 기반 감사자를 가역적으로 눈멀게 하고 귀속을 오염시키는 것을 보여주는 재현 가능한 랩(PG14/16) 및 방어 기법. 합성 데이터 사용, CVE-2018-1058 프리미티브 인용.

CVE-2026-23479용 Redis UAF RCE PoC 모음집: 안전한 버전 확인 도구, 익스플로잇 모듈, GDB 지원 PoC, 승인된 테스트를 위한 Sigma 탐지 규칙.

CVE-2026-14669에 대한 PoC 익스플로잇: PostgreSQL의 to_char() 시간대 약어 힙 버퍼 오버플로우로, 정보 유출과 ROP 체인을 통해 RCE를 가능하게 합니다. Docker 랩과 자동화된 PoC를 포함합니다.

CVE-2025-49132에 대한 최소 개념 증명(PoC) 익스플로잇으로, Pterodactyl 패널에서 PHP 파일을 읽어 데이터베이스 자격 증명을 추출하고 무단 관리자 액세스를 허용합니다.

Ghost CMS Content API용 인증되지 않은 SQL 인젝션 익스플로잇(CVE-2026-26980); 능동/수동 검사를 통해 SQLite/MySQL에서 데이터베이스 테이블을 덤프하고 CSV로 내보냅니다.

Phoca Cart의 속성 필터를 통한 인증되지 않은 SQL 인젝션

설정(setup) 엔드포인트에서 인증되지 않은 SQL 인젝션을 수정합니다. 원시 JDBC 쿼리를 ORM 파라미터화와 상수 시간(constant-time) 토큰 검증으로 대체합니다.

CVE-2026-72898용 개념 증명 익스플로잇으로, 잘못된 형식의 map 옵션을 사용해 Toucan2 동작을 대상으로 취약점을 재현하고 영향받는 데이터베이스 쿼리 경로를 검증합니다.

Dovecot SQL 인증 우회를 위한 독립형 Python PoC: 실제 비밀번호 없이 임의의 사용자로 로그인하고, 취약한 2.4.0/3.1.0 IMAP/POP3 서버에서 사용자 이름을 열거합니다.

무료 범용 데이터베이스 도구 및 SQL 클라이언트

자동 SQL 인젝션 및 데이터베이스 탈취 도구

JumpServer는 오픈소스 권한 접근 관리(PAM) 플랫폼으로, DevOps 및 IT 팀이 웹 브라우저를 통해 SSH, RDP, Kubernetes, 데이터베이스 및 RemoteApp 엔드포인트에 주문형 보안 액세스를 제공합니다.

모든 인프라에 액세스하고 보호하는 가장 쉽고 안전한 방법입니다.

채팅 로그 도구, 자신의 채팅 데이터를 쉽게 사용하세요. 聊天记录工具,轻松使用自己的聊天数据

A collection of awesome security hardening guides, tools and other resources