#1针对 CVE-2026-22003 的概念验证漏洞利用程序,演示通过 debug.sethook 实现 Redis Lua 沙箱逃逸,以执行任意系统命令。

PyAthena 中通过 DefaultParameterFormatter 实现的 SQL 注入(CVE-2026-65321)

wpsqli 针对 CVE-2026-60137 的完整 SQLi 提取器 + 转储工具

CVE-2026-52887 — NocoBase SQL 注入 -> PostgreSQL 超级用户 RCE (myInAppChannels:list 过滤器, CVSS 10.0). 作者 PoC + 源码分析 + docker 实验环境.

CVE-2026-1337 - Neo4j - 日志注入

概念验证(PoC),演示通过 sqlparse/PostgreSQL 词法分析器差异在 pgAdmin 4 的 AI 助手中实现 CVE-2026-17351 SQL 注入绕过,并包含间接提示注入的投递。

涵盖本地权限提升、缓冲区溢出和数据库漏洞利用的公共漏洞利用库,适用于 Linux、Solaris、AIX、OpenBSD、Zyxel、Oracle 和 MySQL。

Critical Site Intel <= 1.0 - 未认证SQL注入

Code Generator Pro <= 1.2 - 未认证SQL注入

Share Buttons – Social Media <= 1.0.2 - 未经身份验证的SQL注入

CF Internal Link Shortcode <= 1.1.0 - 未认证 SQL 注入

Fancy Product Designer <= 6.4.3 - 未认证SQL注入

该工具接收一份默认凭据列表,将其对 PostgreSQL 服务器进行测试,并记录任何有效的凭据以及这些凭据有权访问的数据库。

检查暴露的 Redis 服务器

该工具生成 gopher 链接,用于利用 SSRF 并在各种服务器上实现 RCE。

针对 redis4 和 redis5 的远程代码执行

sscms 数据库解密