#1数据库评估、SQL 注入测试、审计、加密和活动监控工具。
Kitploit 推荐

CVE-2022-40347:实习记录系统 - 'phone', 'email', 'deptType' 和 'name' SQL注入(未认证)

Microsoft SQL Server sp_replwritetovarbin 通过 SQL 注入导致的内存损坏

扫描器:CVE-2026-9082 Drupal PostgreSQL SQLi 通过 JSON:API — 用于未认证 SQLi(导致 RCE)的 Python 扫描器 (CISA KEV)

CVE-2026-25212 的 PoC

Analysis and reproduction of CVE-2025-57833

druid_decode

jackson 反序列化

🔐 CVE-2026-57821 - Apache Fineract SQL 注入工具包 📚 两个用于授权安全测试的 Python 脚本:verifier.py(安全检测,无数据提取)和 exploit.py(深度分析)。支持 11 种数据库类型。非常适合理解 SQL 注入漏洞。仅限合法测试…

多线程基于时间的盲SQL注入漏洞利用,针对Hotel & Tourism Reservation 1.0的CVE-2026-14762。枚举数据库、表、列;通过LOAD_FILE读取文件;写入PHP webshell以实现RCE。支持代理、批量扫描和交互式SQL shell。

MySQL 中 Procedure Analyse 函数的拒绝服务(DoS)漏洞 – CVE-2015-4870

RedDot CMS 7.5 Build 7.5.0.48及以下版本的完整数据库枚举利用工具,利用ioRD.asp中的远程SQL注入漏洞。

CVE-2024-22369复现器

CVE-2021-2471 的概念验证 - MySQL Connector/J 中的 XXE

CVE-2024-4879.py 是一个 Python 脚本,旨在检测 ServiceNow 实例中的特定漏洞,并在发现漏洞时转储数据库连接详细信息。该工具对安全研究人员和渗透测试人员尤其有用。

Datart v1.0.0-rc.3 JDBC 连接字符串注入导致任意文件读取

针对CVE-2023-1454的概念验证利用,该漏洞是JeecgBoot v3.5.0中的一个未经身份验证的SQL注入漏洞,可实现数据库提取和潜在的服务器入侵。

WordPress WP-Advanced-Search <= 3.3.9 - 未授权SQL注入