#1
本地概念验证扫描器,通过正则表达式模式匹配检测 llama-stack 初始化日志中的明文数据库密码,用于识别日志文件中暴露的凭据。

SQL 注入:MongoLite 聚合优化器中的 toJsonExtractRaw() 漏洞

CVE-2021-2175的概念验证漏洞利用程序,针对Oracle Database Vault元数据暴露漏洞,演示了未经授权访问敏感数据库元数据的行为。

Redis Lua unpack 整数溢出(CVE-2025-46817)的概念验证,演示了 Redis 8.2.1 上的栈膨胀及潜在 RCE。

CVE-2026-26980 — Ghost CMS 内容 API SQL 注入实验环境(通过 slug 过滤器排序实现未认证的盲注 SQL 注入)

# CVE-2025-49844(RediShell)扫描器与教学指南 针对 Redis Lua 脚本 use-after-free 漏洞(CVE-2025-49844,即 RediShell)的扫描器与教学指南。用于检查 Redis…

概念验证:Coaching Management System 中的认证 SQL 注入,演示通过未净化的 complaintreply 参数进行数据库转储。

复现并分析 CVE-2026-3494,这是 MariaDB server_audit 插件中的一个审计日志绕过漏洞,利用基于 Docker 的多版本测试来比较存在漏洞版本与已修补版本之间的日志记录行为。

CVE-2026-34308 的概念验证,这是一个 MySQL Server JSON 组件中的拒绝服务漏洞。演示了通过 JSON_SCHEMA_VALID() 中的深层 $ref 链导致栈耗尽,从而引发服务器崩溃。包含 Python PoC 脚本和技术分析。

针对五个 Redis CVE 的诊断与修复脚本,提供扫描、基于 ACL 的缓解措施以及针对已认证 RCE 漏洞的配置加固指导。

授权的 SQL 注入利用框架,针对 phpMyAdmin 中的 CVE-2020-5504,具备自动化数据库枚举、盲注、代理支持以及结构化报告功能,适用于渗透测试与安全研究。

已为 CVE-2026-03200 部署补丁,这是 Progress MOVEit 中的一个严重 SQL 注入漏洞,附有验证与部署详情。

CVE 查询库和实用工具,利用本地存储直接与美国国家漏洞数据库(NVD)同步。

Hunt for CVE-2026-18963 exploitation traces (Keycloak unauthenticated account takeover) in the Keycloak database

故意存在漏洞的 Golang 程序,暴露 web、gRPC 和 database/sql 缺陷,用于安全培训、漏洞发现和修复实践。

易于使用的数据保护加密框架:具有前向保密性的安全消息传递和安全数据存储。在 14 个平台上提供统一 API。

使用 Python3 编写的 Web 漏洞扫描器