#1数据库评估、SQL 注入测试、审计、加密和活动监控工具。
Kitploit 推荐

针对 CVE-2026-69083 的 Python PoC,该漏洞是 SiYuan 资源内容搜索端点中的一个未授权 SQL 注入漏洞。支持 REGEXP 逃逸和原始 SQL 直通,以转储已索引资源及附带的 SQLite 数据。
PyAthena 中通过 DefaultParameterFormatter 实现的 SQL 注入(CVE-2026-65321)

wpsqli 针对 CVE-2026-60137 的完整 SQLi 提取器 + 转储工具

MariaDB 13.0.1-rc RCE 实验环境 — 在官方 Docker 镜像上以 uid 999(mysql) 身份,通过提权 + 堆 UAF + JOP 链调用 system()。由 RAPTOR 和 raptor-loop-hunt 发现。

CVE-2026-52887 — NocoBase SQL 注入 -> PostgreSQL 超级用户 RCE (myInAppChannels:list 过滤器, CVSS 10.0). 作者 PoC + 源码分析 + docker 实验环境.

概念验证(PoC),演示通过 sqlparse/PostgreSQL 词法分析器差异在 pgAdmin 4 的 AI 助手中实现 CVE-2026-17351 SQL 注入绕过,并包含间接提示注入的投递。

安全研究项目 — SQL注入漏洞利用与缓解

# CVE-2026-65761 概念验证 - EasyStore Pro 通过 `filter_sortby` 实现未认证 SQL 注入

Bash 和 PowerShell 脚本,用于 Azure 安全评估,涵盖 IAM 权限提升、容器注册表利用、Key Vault 暴露、Entra ID 配置和 SQL 审计。

CVE-2026-51992 的概念验证与详细分析报告,该漏洞为 ClickHouse PostgreSQL 字典中的 SQL 注入漏洞,可导致任意命令执行。

CVE-2026-49048 — JoomCCK 6.4.0 Unauthenticated SQL Injection (CVSS 9.8)

面向 Microsoft SQL Server(MS SQL / MSSQL)的 C# 后渗透工具,能够遍历任意深度的链接服务器链,并在每一跳进行级联登录模拟。

CVE-2021-3262 - TripSpark VEO Transportation / NovusEDU 的 editOEN 参数中存在盲 SQL 注入漏洞。未经身份验证,面向互联网。包含载荷、带注释的请求和证据。

Discuz! X5.0认证绕过漏洞利用框架(CVE-2026-49952)- 关键漏洞,允许通过UC_KEY加密预言机令牌重用进行未认证的数据库备份访问。CVSS 9.1。功能齐全的工具,具有版本检测、多载荷攻击、交互式shell和自动化利用。仅限授权测试。

针对 Redis 6.2.22、7.4.9、8.6.4、8.8.0、8.8.1 的 RCE PoC

vulhub/H2-database/CVE-2022-23221

面向欧盟的合规性 MCP 服务器