#1可用于利用CVE-2019-15972的脚本,该漏洞是Cisco Unified Call Manager (UCM)中的一个已认证SQL注入问题。

MongoDB 内存泄露漏洞 (CVE-2025-14847) 检测工具

sscms 数据库解密

CVE-2026-61511 – vBulletin 预认证远程代码执行(CVSS 9.8)。影响 5.x/6.x 版本(未修补)。通过端点池、AJAX、PHPFuck WAF 绕过实现多漏洞利用。完整工具包:反弹…

CVE-2025-26794:Exim 4.98(SQLite DBM)中的盲SQL注入 - 漏洞利用writeup

Ultimate Member 未授权数据库访问 / SQLi

用于利用CVE-2021-35616的Python工具

Chatwoot FilterService中的SQL注入


概念验证模拟和分析 CVE-2025-1094,这是一个严重的 PostgreSQL SQL 注入漏洞。包含基于 Docker 的实验室设置、漏洞利用脚本、根本原因分析以及用于安全测试和教育的逐步演示。

F5 `mcp` 协议的一种实现,包括用于在漏洞狩猎时嗅探流量的 MitM 工具。

👾 CVE-2026-58048 – cPanel Root SQL 执行工具包(CVSS 9.4)| 针对未修补的 cPanel & WHM 11.x 的完整红/蓝队工具套件。2 个工具:安全检测器(审计/报告)、武器化版本(反向 shell、持久化、UDF…

针对 CVE-2026-14669 的概念验证漏洞利用程序,该漏洞为 PostgreSQL to_char() 时区缩写中的堆缓冲区溢出,可通过信息泄露和 ROP 链实现 RCE(远程代码执行);包含 Docker 实验环境与自动化 PoC。

自包含的 Python PoC,用于 Dovecot SQL 认证绕过:无需真实密码即可以任意用户身份登录,并枚举存在漏洞的 2.4.0/3.1.0 IMAP/POP3 服务器上的用户名。

基于Jepsen的DuckDB事务正确性测试框架,通过随机工作负载和Elle检查器检测隔离异常,如G2-item和SSI违规。

CVE-2019-5893 | 开源ERP应用存在SQL注入漏洞。

CVE-2022-40032:简易任务管理系统 - 'login'和'password' SQL注入(未授权)