#1CVE-2025-69213的概念验证仓库,演示OpenSTAManager的ajax_complete.php端点中的SQL注入漏洞,包含基于时间的盲注利用和修复指南。

演示应用程序,展示 Django 5.2.7 中的 SQL 注入利用。

针对TeconceTheme Coven Core WordPress主题的盲SQL注入漏洞检测工具。通过推理技术安全测试输入清理和数据库信息提取。

Customer Support System 1.0 - manage_department.php 中通过 "id" URL 参数存在的 SQL 注入漏洞

概念验证,演示了College Management System 1.0中通过'course_code'参数进行的认证SQL注入,包含基于布尔的盲注载荷和SQLmap集成,用于数据库提取。

CVE-2021-35576的概念验证利用,演示通过数据库审计中的安全漏洞绕过Oracle统一审计策略。

针对 CVE-2025-32429(PHP PDO 预处理语句中的 SQL 注入)的概念验证漏洞利用程序——仅用于教育和安全研究目的

CVE-2025-26198在CloudClassroom-PHP-Project中SQL注入的教学复现,演示四种利用技术(布尔、联合、时间、文件读取),并附带补丁版本对比。

LMA ISIDA Retriever 5.2 允许 SQL注入

CVE-2022-37206 POC

本地 GeoServer/PostGIS 实验环境,复现 OGC Filter SQL 注入(CVE-2023-25157/25158),提供漏洞版、补丁版和缓解版 A/B 测试模式。

GLPI 10.0.18 之前版本中未经身份验证的 SQL 注入漏洞利用工具,可通过 /index.php/ajax/ 端点实现数据库枚举、凭据提取和 API 令牌窃取。

Datart v1.0.0-rc.3 JDBC 连接字符串注入导致任意文件读取

Joomla内核SQL注入漏洞原理、docker及poc[基于pocsuite框架]

CVE-2020-7471 通过 StringAgg(delimiter) 的潜在 SQL 注入漏洞

CVE-2017-8917 的漏洞利用程序,这是 Joomla 3.7.0 中的一个 SQL 注入漏洞,允许远程攻击者执行任意 SQL 查询。

Koha CVE-2025-22954:lateissues-export.pl中的SQL注入