#1CVE-2024-46981 的概念验证漏洞利用,针对 Redis 6.2.11,演示了该内存数据存储中的远程代码执行漏洞。

客户支持系统 1.0 - 在"save_ticket"操作中"subject"参数的SQL注入漏洞

CVE-2025-14847的概念验证漏洞利用,这是MongoDB zlib解压缩漏洞,通过精心构造的BSON文档泄露未初始化的服务器内存。

Milvus 认证安全检测脚本:CVE-2025-64513 (sourceid后门) / CVE-2026-26190 (/expr弱token) / 内部端口53100

用于 Linux、macOS 和 UNIX 系统的无代理安全审计工具。可深入扫描漏洞、配置问题,并检查是否符合 HIPAA、ISO27001 和 PCI DSS 标准,提供可操作的安全加固建议。

MySQL 中 Procedure Analyse 函数的拒绝服务(DoS)漏洞 – CVE-2015-4870

ZenoMinder 盲SQL注入 PoC

SourceCodester 人力资源管理系统 1.0 中 SQL 注入漏洞的概念验证,演示通过 /hrm/country.php 中的 searccountry 参数执行任意 SQL 命令。

django 漏洞:CVE-2020-7471 通过 StringAgg(delimiter) 进行潜在 SQL 注入的漏洞环境和 POC

GeoServer & GeoTools SQL注入 (CVE-2023-25157 & CVE-2023-25158)

CVE-2025-14847 (MongoBleed)

Nacos Derby命令执行漏洞利用脚本

在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM

用于提取 Web 应用程序数据库信息的自动化 SQL 注入检测与利用工具,支持多种注入技术和绕过脚本。

检测 Apache CouchDB 服务器中的安全问题

mongodb-redis匿名扫描脚本,支持mongodb和redis的匿名扫描