#1[CVE-2016-2386] SAP NetWeaver AS JAVA UDDI 组件 SQL 注入

# EPICOR HCM 未认证盲注 SQL 注入漏洞 CVE-2025-22953

LearnPress – WordPress LMS 插件 <= 4.2.7 - 未认证的 SQL 注入漏洞(通过 'c_fields')

# CVE-2026-57588 的 PoC - Nessus 10.12.0 XML 导入中的 SQL 注入 生成恶意 .nessus 文件以枚举数据库、窃取凭据,并测试基于时间的盲注。仅用于授权的安全研究。作者:Sudeepa Wanigarathna。已在 10.12.1 中修复。

CVE-2026-49048 — JoomCCK 6.4.0 Unauthenticated SQL Injection (CVSS 9.8)

高级PostgreSQL数据库枚举工具,利用Parse Server中的CVE-2024-39309漏洞 - 针对安全研究的全面SQL注入利用

针对CVE-2024-0399的概念验证漏洞利用,是WooCommerce Customers Manager 29.4中一个认证后的时间型SQL注入漏洞,通过管理员AJAX端点攻击交易金额参数。

OpenSIS SQLi 注入

CVE-2022-23305 Log4J JDBCAppender SQL 注入 POC

概念验证漏洞利用,针对 Ruby on Rails ActiveRecord 中的 SQL 注入漏洞 CVE-2012-2661。包含一篇马来语的技术文章,演示攻击向量。

CVE-2018-6376的概念验证漏洞利用,这是Joomla! CMS中的一个二阶SQL注入漏洞,附带基于Docker的测试环境。

针对 PHP 管理面板中基于时间的盲 SQL 注入的概念验证。演示通过未净化的 GET 参数进行利用,并提供防御性使用的缓解指南。

学校宿舍管理系统 1.0 - 未授权SQL注入

PuneethReddyHC event-management v1.0中SQL注入的技术披露和概念验证,详细说明了受影响的端点、载荷和缓解措施。

Abacre Retail Point of Sale 14.0.0.396 存在基于内容的盲 SQL 注入漏洞。该漏洞存在于订单页面的搜索功能中。

车辆管理系统 1.0 - 1.3 中的 SQL 注入漏洞

jackson 反序列化