#1
SQL Injection vulnerability in MikroORM

MSSQL 客户端,适用于 SCCM 环境,支持侦察、在受管客户端上远程执行 PowerShell,以及提取敏感机密,如 NAA 凭据和 Azure AD 应用配置。

CVE-2026-61511 – vBulletin 预认证远程代码执行(CVSS 9.8)。影响 5.x/6.x 版本(未修补)。通过端点池、AJAX、PHPFuck WAF 绕过实现多漏洞利用。完整工具包:反弹…

访问并保护您全部基础设施的最简单、最安全的方式。

CVE-2026-51992 的概念验证与详细分析报告,该漏洞为 ClickHouse PostgreSQL 字典中的 SQL 注入漏洞,可导致任意命令执行。

# CVE-2026-65761 概念验证 - EasyStore Pro 通过 `filter_sortby` 实现未认证 SQL 注入


mssql 终端连接工具|命令执行

JeecgBoot SQL(CVE-2023-1454)sqlmap 注入不出来的情况可以使用该脚本

针对 Exim 4.98 中 CVE-2025-26794 的 SQL 注入利用工具。通过基于时间的盲 SQL 注入实现自动化数据提取。仅限授权的渗透测试使用。

CVE-2026-25746 - OpenEMR <8.0.0 中的 SQL 注入漏洞

SQLWinds - SQL Server 安全评估与后渗透工具包

WordPress PPOM for WooCommerce 插件 <= 33.0.15 存在 SQL 注入漏洞

CVE-2021-3262 - TripSpark VEO Transportation / NovusEDU 的 editOEN 参数中存在盲 SQL 注入漏洞。未经身份验证,面向互联网。包含载荷、带注释的请求和证据。

Discuz! X5.0认证绕过漏洞利用框架(CVE-2026-49952)- 关键漏洞,允许通过UC_KEY加密预言机令牌重用进行未认证的数据库备份访问。CVSS 9.1。功能齐全的工具,具有版本检测、多载荷攻击、交互式shell和自动化利用。仅限授权测试。

CVE-2026-33917:OpenEMR <8.0.0.3 中的 SQL 注入漏洞

CVE-2026-42569