#1数据库评估、SQL 注入测试、审计、加密和活动监控工具。
Kitploit 推荐

只读 IOC 扫描器与缓解工具包,用于 cPanel 与 WHM EmailTrack SQL 注入(CVE-2026-67401)。执行版本指纹识别、文件完整性检查、日志分类,并为防御者提供加固指导。

CKAN DataStore 的自动化 SQL 注入扫描器,可检测并验证 CVE-2026-42031,支持多目标扫描、数据转储和报告生成。

GLPI 10.0.18 之前版本中未经身份验证的 SQL 注入漏洞利用工具,可通过 /index.php/ajax/ 端点实现数据库枚举、凭据提取和 API 令牌窃取。

非破坏性 PostgreSQL 漏洞检查器,针对 CVE-2026-6471。审计服务器版本和 REPLICATION 权限,以识别逻辑解码授权缺陷的暴露风险,并提供修复指导。

CVE-2026-6471 的概念验证漏洞利用,演示了通过 PostgreSQL 中的逻辑解码 dlopen 实现权限提升,以达到任意代码执行和超级用户后门的目的。

# plg_content_dpcalendar 中的 ORDER BY 短代码 SQL 注入 — DPCalendar Free ≤ 10.11.2

CVE-2026-78837 的概念验证漏洞利用程序,该漏洞是 AppNitro MachForm v30 中一个未经身份验证的 SQL 注入漏洞,允许通过精心构造的筛选参数枚举数据库列名。

PostgreSQL の全文検索(tsvector/tsquery)に見つかった範囲外書き込み脆弱性 CVE-2026-14662 を、修正前(18.4)と修正後(18.6)を Docker で並べて動かして検証した記録と発表資料

CVE-2026-2005 的概念验证漏洞利用程序,针对 PostgreSQL pgcrypto 中 pgp_pub_decrypt 的堆缓冲区溢出漏洞,演示了超大的 PGP 会话密钥如何绕过边界检查。

自包含的 Docker 实验环境,用于练习利用 CVE-2026-2005——PostgreSQL 的 pgcrypto 扩展中的堆缓冲区溢出漏洞,可实现权限提升与容器内代码执行。

# CVE-2026-2005 漏洞利用程序 针对 PostgreSQL 的 pgcrypto 扩展中堆溢出漏洞(CVE-2026-2005)的利用程序,可导致远程代码执行。包含 PoC 生成器、Docker 实验环境及详细技术分析文档。

堆中越界写入 MariaDB JSON_SCHEMA_VALID() → 持久化权限提升(实验辅助)

概念验证,针对 Student Details Management System 1.0 中未经认证的 SQL 注入漏洞,演示基于 UNION 的数据提取与凭据窃取。

基于 C 的 CVE-2025-46817 漏洞利用程序,该漏洞为 Redis 整数溢出漏洞,可实现崩溃检测,并可通过 Lua unpack() 载荷实现潜在远程代码执行(RCE)。

KQL injection in adx-mcp-server via table_name — CVE-2026-33980 / CVSS 8.3

Cypher injection in Graphiti via unsanitized node_labels — CVE-2026-32247 / CVSS 8.1

Go 库和 CLI,用于管理数据库 schema 迁移,支持 PostgreSQL、MySQL、SQLite 和 Cassandra,包括 up/down 迁移工作流。

本地概念验证扫描器,通过正则表达式模式匹配检测 llama-stack 初始化日志中的明文数据库密码,用于识别日志文件中暴露的凭据。