#1Self-Defeating Audits:可复现的实验室环境,展示低权限 PostgreSQL 角色如何可逆地致盲基于触发器的审计器并污染归因(PG14/16),附带防御对策。使用合成数据;引用了 CVE-2018-1058 原语。

🔍 使用MongoBleed扫描MongoDB漏洞,这是一款高性能工具,用于快速高效地检测大型网络中的CVE-2025-14847。

已为 CVE-2026-03200 部署补丁,这是 Progress MOVEit 中的一个严重 SQL 注入漏洞,附有验证与部署详情。

[CVE-2022-22980] Spring Data MongoDB SpEL 表达式注入

用于 CVE-2026-11115 的最小化 Python 概念验证(PoC),演示了通过环境变量实现数据库连接字符串注入,以及将连接重定向到攻击者控制的 PostgreSQL 主机。

[CVE-2022-41828] Amazon AWS Redshift JDBC Driver 远程代码执行(RCE)

CVE-2025-55182(也称为 React2Shell)的工具包。

针对CVE-2026-40083的概念验证漏洞利用,Cacti的managers.php中存在SQL注入,允许经过身份验证的用户提取MySQL数据库、用户凭据和密码哈希。包含用于测试的Docker实验室。

CVE-2026-72898 的概念验证漏洞利用程序,针对 Toucan2 在畸形映射选项下的行为,用于复现该漏洞并验证受影响的数据库查询路径。

mongodb-redis匿名扫描脚本,支持mongodb和redis的匿名扫描

CVE-2021-40353 openSIS 8.0 SQL注入漏洞

针对 CVE-2022-31626 的概念验证漏洞利用程序,该漏洞存在于 PHP 的 pdo_mysql(使用 mysqlnd 驱动)中,为缓冲区溢出漏洞,可能导致远程代码执行。

是一个 PoC 工具,旨在利用特定版本 PostgreSQL(9.3 - 11.7)中的一个需认证的远程代码执行(RCE)漏洞。

针对CVE-2021-22146的PoC利用工具,可在内部渗透测试期间转储Elastic ECE数据库(版本7.10.0至7.13.3)。

🛠 利用MongoDB中的CVE-2025-14847漏洞,使用Python脚本分析响应以泄露敏感堆内存。

redis未授权、redis_CVE-2022-0543检测利用二合一脚本

尝试利用存在漏洞的 Oracle 服务器上的 CVE-2012-3137