#1数据库评估、SQL 注入测试、审计、加密和活动监控工具。
Kitploit 推荐

# CVE-2026-57588 的 PoC - Nessus 10.12.0 XML 导入中的 SQL 注入 生成恶意 .nessus 文件以枚举数据库、窃取凭据,并测试基于时间的盲注。仅用于授权的安全研究。作者:Sudeepa Wanigarathna。已在 10.12.1 中修复。

本仓库托管了一个多模态网络攻击数据集(MWAD),以推动AI驱动的威胁检测研究。

CVE-2026-44680 的 PoC 工具,影响 MikroORM ≤7.0.13。利用 JSON 路径注入,通过基于 UNION 的攻击提取数据库内容。具备漏洞检测、自动化数据提取、表枚举和盲注支持。包含针对 Burp Suite 的代理集成及 WAF 绕过技术。

只读 WordPress 插件,用于扫描 wp2shell 利用链 (CVE-2026-63030 / CVE-2026-60137) 的痕迹。

SQL语义检查器——在查询运行前捕获扇出重复计数、可加性违规、错误连接键和策略违规。在BIRD/Spider text-to-SQL基准测试中发现了实际错误。

自包含的安全培训实验室,复现 CVE-2026-20253(Splunk Enterprise 未认证远程代码执行)。提供基于 Docker 的环境,通过文档化的攻击链练习 Web 漏洞利用、权限提升和凭据窃取。

🔐 CVE-2026-57821 - Apache Fineract SQL 注入工具包 📚 两个用于授权安全测试的 Python 脚本:verifier.py(安全检测,无数据提取)和 exploit.py(深度分析)。支持 11 种数据库类型。非常适合理解 SQL 注入漏洞。仅限合法测试…

针对 CVE-2026-46591 的复现工具:Apache Camel camel-neo4j 通过 CamelNeo4jMatchProperties 中的属性名进行 Cypher 注入,从而能够实现授权绕过 / 跨标签数据外泄(已在 4.14.8/4.18.3/4.21.0 中修复)

CVE-2025-60357- NoSQL(MongoDB)注入POC

基于Docker的漏洞实验室及CVE-2023-25157/25158 GeoServer & GeoTools SQL注入的详细PoC报告,包含4个经验证的攻击向量及分析。

用于提取 Web 应用程序数据库信息的自动化 SQL 注入检测与利用工具,支持多种注入技术和绕过脚本。

多线程基于时间的盲SQL注入漏洞利用,针对Hotel & Tourism Reservation 1.0的CVE-2026-14762。枚举数据库、表、列;通过LOAD_FILE读取文件;写入PHP webshell以实现RCE。支持代理、批量扫描和交互式SQL shell。

Concept-proof exploit for CVE-2022-24706 targeting Apache CouchDB 3.2.1 and below. Demonstrates remote command execution via Erlang Distribution…

NEO-SQLi — 利用 Django _connector SQL 注入漏洞 (CVE-2025-64459) | RedTeam Brasil 频道

PoC for CVE-2026-54350 — Budibase 未经认证的 NoSQL 操作符注入 (CVSS 10.0)。通过 PUBLIC 查询读取/批量写入任何文档集合。

CVE-2012-2122 - MySQL身份验证绕过

jackson 反序列化

下一代SQL静态分析器,用Rust编写。282+条规则。零误报。安全、性能、可靠性、成本、合规性、质量。14种SQL方言。离线。CI/CD就绪。