#1
SourceCodester访客管理系统1.0中通过id参数进行SQL注入的概念验证,允许执行任意SQL命令。

基于Docker的可复现演示,展示CVE-2018-1058 PostgreSQL因不受控制的搜索路径导致的权限提升,并比较易受攻击和已修补环境。

该脚本用于识别暴露在网络中且允许未认证协议握手的MongoDB服务。

PoC

CVE-2024-57430:PHPJabbers Cinema Booking System v2.0 存在 SQL 注入漏洞,导致未授权数据访问和权限提升。

一个针对CVE-2020-24913的PoC,该漏洞是qcubed(包括3.1.1在内的所有版本)中profile.php文件通过strQuery参数存在的SQL注入漏洞,允许未经身份验证的攻击者通过精心构造的POST请求注入SQL代码来访问数据库。

CVE-2024-40443 - 在计算机实验室管理系统 v1.0 中存在一个SQL注入漏洞,允许攻击者执行任意SQL命令。

SQLi ITC Multiplan v3.7.4.1002 (CVE-2025-29529)

概念验证:Hotel and Tourism Reservation System 1.0 中未经身份验证的 SQL 注入,演示通过 tour 参数进行数据库提取。

CVE-2024-45265

Xhibiter NFT Marketplace 1.10.2(Collections 端点)中 SQL 注入的概念验证(PoC)。由 Sohel Yousef 发现。

故意易受攻击的Web应用,演示SQL注入漏洞(CVE-2024-8465),用于教育目的,包括身份验证绕过和数据泄露。

ScienceLogic Web平台(index.em7)中SQL注入漏洞的披露,影响12.1.1之前的版本,包含缓解指南和负责任披露详情。

通过SQLi自动利用Oracle CVE-2014-6577

LMA ISIDA Retriever 5.2 允许 SQL注入

Nexter <= 2.0.3 - 已认证(订阅者+)SQL注入漏洞,通过'to'和'from'参数

CVE-2022-21661的概念验证漏洞利用程序,针对WordPress核心WP_Query中的SQL注入漏洞,演示攻击过程并提供利用详情。