#10ldSQL_MySQL_RCE_exploit.py (ver. 1.0) (CVE-2016-6662) MySQL Remote Root Code Execution / Privesc PoC Exploit For testing purposes only. Do no…

Python PoC,利用 Nagios XI 中基于时间的盲 SQLi 提取数据库内容,支持多线程二分搜索提取以及 CLI schema/表/列选择。

面向 AI 生成应用(Lovable、v0、Bolt、Cursor)的上线前安全检查清单。涵盖 Supabase RLS、暴露密钥和提示注入的 69 项检查。与 CVE-2025-48757(170 个应用)和 Moltbook 泄露事件(150 万 API 令牌)背后的模式相同。

👾 CVE-2026-58048 – cPanel Root SQL 执行工具包(CVSS 9.4)| 针对未修补的 cPanel & WHM 11.x 的完整红/蓝队工具套件。2 个工具:安全检测器(审计/报告)、武器化版本(反向 shell、持久化、UDF…

扫描器:CVE-2026-9082 Drupal PostgreSQL SQLi 通过 JSON:API — 用于未认证 SQLi(导致 RCE)的 Python 扫描器 (CISA KEV)

针对 CVE-2026-17543 的 PoC 漏洞利用:通过反斜杠突破在 PHP ext/pgsql 中实现 SQL 注入,并附带针对 PostgreSQL 的数据外泄与管理员权限提升载荷。

Execution-Layer Security (ELS) 面向AI代理——策略强制型shell,带审计功能。

扫描导出的 Azure 域转储文件,以查找明文密码、连接字符串、存储密钥及其他机密;生成经脱敏处理的 CSV/HTML 报告,用于只读审计工作流。

CVE-2026-61511 – vBulletin 预认证远程代码执行(CVSS 9.8)。影响 5.x/6.x 版本(未修补)。通过端点池、AJAX、PHPFuck WAF 绕过实现多漏洞利用。完整工具包:反弹…

CVE-2026-25243 的稳定 POC(Redis RESTORE 双重释放 -> 远程代码执行)

Milvus 认证安全检测脚本:CVE-2025-64513 (sourceid后门) / CVE-2026-26190 (/expr弱token) / 内部端口53100

针对 CVE-2026-22003 的概念验证漏洞利用程序,演示通过 debug.sethook 实现 Redis Lua 沙箱逃逸,以执行任意系统命令。

用于 ArcadeDB 的认证后 RCE 漏洞利用,通过 JavaScript 触发器实现 GraalVM 沙箱逃逸,经 HTTP API 执行操作系统命令,支持反弹 Shell 与盲命令两种模式。

安全研究项目

借助 GDB 辅助漏洞利用的概念验证(仅供教育/实验室使用)

CVE-2026-21004 的概念验证漏洞利用:利用精心构造的SQLite FTS3/4 MATCH前缀查询作为盲注oracle,逐字符恢复索引中的机密数据。

用于 CVE-2026-11115 的最小化 Python 概念验证(PoC),演示了通过环境变量实现数据库连接字符串注入,以及将连接重定向到攻击者控制的 PostgreSQL 主机。