
jumpserver
JumpServer는 오픈소스 권한 접근 관리(PAM) 플랫폼으로, DevOps 및 IT 팀이 웹 브라우저를 통해 SSH, RDP, Kubernetes, 데이터베이스 및 RemoteApp 엔드포인트에 주문형 보안 액세스를 제공합니다.

JumpServer는 오픈소스 권한 접근 관리(PAM) 플랫폼으로, DevOps 및 IT 팀이 웹 브라우저를 통해 SSH, RDP, Kubernetes, 데이터베이스 및 RemoteApp 엔드포인트에 주문형 보안 액세스를 제공합니다.

무료 범용 데이터베이스 도구 및 SQL 클라이언트

이상 탐지, ACL 감사 및 Prometheus 메트릭 내보내기를 지원하는 Valkey 및 Redis 데이터베이스용 실시간 모니터링 및 slowlog 분석 도구입니다.

CVE-2026-23479용 Redis UAF RCE PoC 모음집: 안전한 버전 확인 도구, 익스플로잇 모듈, GDB 지원 PoC, 승인된 테스트를 위한 Sigma 탐지 규칙.

자가 무력화 감사: 낮은 권한의 PostgreSQL 역할이 트리거 기반 감사자를 가역적으로 눈멀게 하고 귀속을 오염시키는 것을 보여주는 재현 가능한 랩(PG14/16) 및 방어 기법. 합성 데이터 사용, CVE-2018-1058 프리미티브 인용.

여러 소스에서 CVE 데이터를 집계하고 웹 UI 및 API를 제공하는 오픈소스 취약점 데이터베이스입니다. Package URL(PURL)을 사용하여 특정 소프트웨어 패키지에 취약점을 매핑하여 정확한 의존성 스캔을 수행합니다.

🛠 Exploit the CVE-2025-14847 vulnerability in MongoDB to disclose sensitive heap memory using a Python script that analyzes responses for new leaked…

🔍 MongoBleed로 MongoDB 취약점을 스캔하세요. 대규모 네트워크에서 CVE-2025-14847을 빠르고 효율적으로 탐지하는 고성능 도구입니다.

PostgreSQL을 위한 병렬 백업 및 복원 솔루션으로, 암호화, 델타 복원, 엔터프라이즈 재해 복구를 위한 멀티 클라우드 객체 스토어 지원을 제공합니다.

데이터베이스 쿼리에 대한 Pull Request 방식의 검토/승인 흐름. 규정을 준수하면서도 원활한 엔지니어의 프로덕션 접근을 위해.

eBPF를 사용하여 CA 인증서 없이 SSL/TLS 평문을 캡처합니다. amd64/arm64용 Linux/Android 커널에서 지원됩니다.

자동 SQL 인젝션 및 데이터베이스 탈취 도구

CVE-2026-14669에 대한 PoC 익스플로잇: PostgreSQL의 to_char() 시간대 약어 힙 버퍼 오버플로우로, 정보 유출과 ROP 체인을 통해 RCE를 가능하게 합니다. Docker 랩과 자동화된 PoC를 포함합니다.

협업형 비밀번호 관리자

Phoca Cart의 속성 필터를 통한 인증되지 않은 SQL 인젝션

데이터베이스 시스템에서 로직 및 성능 버그를 찾기 위한 자동화된 테스트

Ghost CMS Content API용 인증되지 않은 SQL 인젝션 익스플로잇(CVE-2026-26980); 능동/수동 검사를 통해 SQLite/MySQL에서 데이터베이스 테이블을 덤프하고 CSV로 내보냅니다.

Low-memory graphdb with Bolt+tls support, at-rest encryption & vectors designed for local replica graph use cases.