#1概念验证漏洞利用,用于PostgreSQL 9.6.1中的认证远程代码执行,演示如何利用配置不当的数据库获取系统访问权限。

VTiger Open Source CRM v7.5 中的已验证 SQL 注入漏洞

构造聚合管道,以在未经适当授权的情况下访问数据,原因是 MongoDB >v8.0 <8.0.7、>v7.0 <7.0.19、>v6.0 <6.0.22 中对 $mergeCursors 的不当处理。

针对 CVE-2024-32640(Mura/Masa CMS 中的 SQL 注入漏洞)的利用脚本,使用 ghauri 枚举和转储数据库内容。

Modern Events Calendar Lite <= 7.33.0 — 未认证的SQL注入漏洞

CVE-2025-2011 的概念验证漏洞利用程序,针对 WordPress Depicter 插件 3.6.1 中的 SQL 注入漏洞,可实现数据库枚举与数据提取。

针对WBCE CMS中一个严重的时间型盲SQL注入漏洞的概念验证利用,使低权限用户能够执行任意SQL查询并窃取数据库内容。