#1数据库评估、SQL 注入测试、审计、加密和活动监控工具。
Kitploit 推荐

OSCP-focused toolkit for read-only network, SMB, AD, DNS, web, and database enumeration; privesc scanning, hash identification, and…
CVE-2026-69084/69085 — SiYuan 通过 searchEmbedBlock + searchDocs SQL 注入实现任意 SQL 执行(CVSS 9.9)。已在 v3.7.2 上验证,在 v3.7.3 上被拒绝。

PostgreSQL pgcrypto 堆缓冲区溢出 PoC,演示 CVE-2026-2005:通过精心构造的 OpenPGP 数据包实现低权限 RCE 及提权至超级用户。

针对 SQLite SQLAR 堆缓冲区溢出的安全通告与 AddressSanitizer 复现器,该漏洞由精心构造的 SZ 值触发,导致分配被截断并引发 zlib 越界写入。

Self-Defeating Audits:可复现的实验室环境,展示低权限 PostgreSQL 角色如何可逆地致盲基于触发器的审计器并污染归因(PG14/16),附带防御对策。使用合成数据;引用了 CVE-2018-1058 原语。

Redis UAF RCE PoC 集合,针对 CVE-2026-23479:安全版本检查器、漏洞利用模块、GDB 辅助 PoC,以及用于授权测试的 Sigma 检测规则。

Sequelize JSON Cast SQL 注入

SQL Injection vulnerability in MikroORM

Hibernate ORM 二阶 SQL 注入

针对 CVE-2026-14669 的概念验证漏洞利用程序,该漏洞为 PostgreSQL to_char() 时区缩写中的堆缓冲区溢出,可通过信息泄露和 ROP 链实现 RCE(远程代码执行);包含 Docker 实验环境与自动化 PoC。

Phoca Cart 中通过属性过滤器实现未认证 SQL 注入 - CVSS 9.3

针对 Ghost CMS Content API 的未认证 SQL 注入漏洞利用程序(CVE-2026-26980);通过主动/被动检测从 SQLite/MySQL 中转储数据库表,并支持 CSV 导出。

低内存图数据库,支持 Bolt+TLS、静态加密与向量,专为本地副本图(local replica graph)使用场景设计。

CVE-2026-72898 的概念验证漏洞利用程序,针对 Toucan2 在畸形映射选项下的行为,用于复现该漏洞并验证受影响的数据库查询路径。

通过使用 ORM 参数化查询和恒定时间令牌验证替换原始 JDBC 查询,修复了设置端点中未经验证的 SQL 注入漏洞。

使用 Python3 编写的 Web 漏洞扫描器

高级MSSQL渗透测试工具,用于通过链接服务器和多种认证方法进行横向移动、命令执行、NTLM中继和暴力破解攻击。

CVE-2026-72898