#1Modern Events Calendar Lite <= 7.33.0 — 未认证的SQL注入漏洞

概念验证:Hotel and Tourism Reservation System 1.0 中未经身份验证的 SQL 注入,演示通过 tour 参数进行数据库提取。


CVE-2026-23631 (DarkReplica) Redis漏洞利用

MSSQL 客户端,适用于 SCCM 环境,支持侦察、在受管客户端上远程执行 PowerShell,以及提取敏感机密,如 NAA 凭据和 Azure AD 应用配置。

SourceCodester 药房销售和库存系统 1.0 - 存在 CVE-2026-7392 SQL注入漏洞的源代码

逐步实验报告,演示如何通过伪造JWT令牌绕过CVE-2019-20933 InfluxDB身份验证,包括利用、后利用和修复指南。

CVE-2026-9082 的漏洞利用程序,这是一个 Drupal JSON:API PostgreSQL SQL 注入漏洞,可通过 preload 库升级为 RCE,并附带用于测试的本地实验环境。

半被动扫描器,通过指纹识别、版本检测和端点探测(无需发送有效载荷)来检测易受CVE-2026-9082(PostgreSQL SQL注入)攻击的Drupal安装。

针对LiteLLM v1.65.4的基于时间的盲注SQL注入概念验证。利用`/key/block`端点,通过PostgreSQL的pg_sleep()函数提取数据库内容并读取服务器文件。

CVE 查询库和实用工具,利用本地存储直接与美国国家漏洞数据库(NVD)同步。

Sequelize Sql Injection 漏洞实现

cve poc

针对CVE-2026-42096和CVE-2026-42097的漏洞利用代码,允许在无需认证的情况下执行任意SQL命令。

未认证的 SQL 注入漏洞利用工具,针对 Microsoft Configuration Manager (SCCM) 2503,通过 Discovery Data Manager DDM 方法在站点数据库上实现任意 SQL 执行。

描述“CVE-2026-8053检查器”-20260518-16h30-GMT+7

CVE-2026-2005的PoC