#1针对CVE-2026-40083的概念验证漏洞利用,Cacti的managers.php中存在SQL注入,允许经过身份验证的用户提取MySQL数据库、用户凭据和密码哈希。包含用于测试的Docker实验室。

Ghost CMS Content API 盲SQL注入

从生产数据库中提取一个子集,以便在本地重现错误。将 dbslice 指向一条记录,它会跟踪外键并为你提供一个完整、可导入的子集。

演示应用程序,展示 Django 5.2.7 中的 SQL 注入利用。

一个用Python编写的模块化资产发现框架,用于自动化重复的手动工作。

SQLite VFS,支持来自 S3 的亚 100ms 冷 JOIN 查询,并具备页级压缩与加密功能

CVE-2026-37149 - GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 中 search_products.php 的 scost 参数存在 SQL 注入漏洞。

CVE-2026-25212 的 PoC

一个专为攻击性侦察和后期利用而设计的C# MS SQL工具包。

针对CVE-2026-54596的概念验证漏洞利用:ITFlow中recurring_invoice_frequency参数的认证SQL注入,能够完全泄露数据库中的管理员哈希和凭据。

针对CVE-2026-38812的概念验证漏洞利用,这是RuoYi v4.8.2中通过/tool/gen/createTable端点的SQL注入漏洞,能够实现未授权的数据库访问。

genesisQL-sqli-CVE-2026-36826

CVE-2025-14847 mongobleed python文件

CVE-2026-23479 Redis Use-After-Free 漏洞检测工具

CVE langgraph

CVE-2025-55182(也称为 React2Shell)的工具包。

CVE-2025-5878 的漏洞利用程序,针对 ESAPI 的 encodeForSQL() 方法并结合 OracleCodec,可实现基于时间的盲注 SQL 注入。支持数据库枚举、表/列转储以及基于 Cookie 的身份验证。