#1
CVE-2026-26980 — Ghost CMS 内容 API SQL 注入实验环境(通过 slug 过滤器排序实现未认证的盲注 SQL 注入)

MariaDB 13.0.1-rc RCE 实验环境 — 在官方 Docker 镜像上以 uid 999(mysql) 身份,通过提权 + 堆 UAF + JOP 链调用 system()。由 RAPTOR 和 raptor-loop-hunt 发现。

Django QuerySet.annotate(), aggregate(), extra() SQL 注入

此脚本演示了针对Moodle平台的时间型盲SQL注入,利用响应延迟来提取数据。

ISR-sqlget 这是一个用 Perl 开发的盲注 SQL 注入工具。

MongoDB 内存泄露漏洞 (CVE-2025-14847) 检测工具

0ldSQL_MySQL_RCE_exploit.py (ver. 1.0) (CVE-2016-6662) MySQL Remote Root Code Execution / Privesc PoC Exploit For testing purposes only. Do no…

Analysis and reproduction of CVE-2025-57833

Chatwoot FilterService中的SQL注入

CVE-2019-5893 | 开源ERP应用存在SQL注入漏洞。

针对 CVE-2024-46981 的概念验证利用程序,目标为 Redis 6.2.11,演示了内存数据存储中的远程代码执行漏洞。

[CVE-2022-22980] Spring Data MongoDB SpEL 表达式注入

针对 cve-2012-3137 Oracle 挑战的漏洞利用

是一个 PoC 工具,旨在利用特定版本 PostgreSQL(9.3 - 11.7)中的一个需认证的远程代码执行(RCE)漏洞。

redis未授权、redis_CVE-2022-0543检测利用二合一脚本

PostgreSQL远程代码执行

漏洞利用、实验室、扫描器 - 外部和Docker容器,用于SMongobleed-CVE-2025-14847以及phoenix安全上传器