#1
一款全新的开源工具,用于快速审计 SAP 权限。

Rogue-MySql-Server

SQL注入漏洞(CVE-2020-9483,Apache SkyWalking)的PoC

Phoca Cart 中通过属性过滤器实现未认证 SQL 注入 - CVSS 9.3

KQL injection in adx-mcp-server via table_name — CVE-2026-33980 / CVSS 8.3

Cypher injection in Graphiti via unsanitized node_labels — CVE-2026-32247 / CVSS 8.1

授权的 SQL 注入利用框架,针对 phpMyAdmin 中的 CVE-2020-5504,具备自动化数据库枚举、盲注、代理支持以及结构化报告功能,适用于渗透测试与安全研究。

PostgreSQL pgcrypto 堆缓冲区溢出 PoC,演示 CVE-2026-2005:通过精心构造的 OpenPGP 数据包实现低权限 RCE 及提权至超级用户。

OSCP-focused toolkit for read-only network, SMB, AD, DNS, web, and database enumeration; privesc scanning, hash identification, and…

Python PoC,利用 Nagios XI 中基于时间的盲 SQLi 提取数据库内容,支持多线程二分搜索提取以及 CLI schema/表/列选择。

# plg_content_dpcalendar 中的 ORDER BY 短代码 SQL 注入 — DPCalendar Free ≤ 10.11.2

CVE-2024-34693:Apache Superset 中的服务器任意文件读取漏洞

CVE-2026-78837 的概念验证漏洞利用程序,该漏洞是 AppNitro MachForm v30 中一个未经身份验证的 SQL 注入漏洞,允许通过精心构造的筛选参数枚举数据库列名。

ZenoMinder 盲SQL注入 PoC

CVE-2026-1337 - Neo4j - 日志注入

针对 SQLite SQLAR 堆缓冲区溢出的安全通告与 AddressSanitizer 复现器,该漏洞由精心构造的 SZ 值触发,导致分配被截断并引发 zlib 越界写入。

Detailed CVE-2026-41490 disclosure with PoC demonstrating unauthenticated SQL injection in Dagster database I/O managers via dynamic partition keys,…

基于时间的SQL注入PoC,针对ZoneMinder中的CVE-2024-51482,附带可复现的Docker实验室和自动化数据提取。