#1
SQL Injection vulnerability in MikroORM

Sequelize JSON Cast SQL 注入

Hibernate ORM 二阶 SQL 注入

CVE-2026-69084/69085 — SiYuan 通过 searchEmbedBlock + searchDocs SQL 注入实现任意 SQL 执行(CVSS 9.9)。已在 v3.7.2 上验证,在 v3.7.3 上被拒绝。

Joomla内核SQL注入漏洞原理、docker及poc[基于pocsuite框架]

一种简单快速的方法来检查您的 Oracle SQL Developer 是否容易受到 SQL 注入攻击(CVE-2023-3163),最常见的情况是 SQL Developer 版本低于 23.1.0。

NodeJS + Postgres(远程代码执行)🛰

交互式概念验证,演示Django SQL注入(CVE-2021-35042),并针对SQLite和PostgreSQL数据库进行逐步利用。

针对 CVE-2024-46981 的概念验证利用程序,目标为 Redis 6.2.11,演示了内存数据存储中的远程代码执行漏洞。

通过使用 ORM 参数化查询和恒定时间令牌验证替换原始 JDBC 查询,修复了设置端点中未经验证的 SQL 注入漏洞。

Redis UAF RCE PoC 集合,针对 CVE-2026-23479:安全版本检查器、漏洞利用模块、GDB 辅助 PoC,以及用于授权测试的 Sigma 检测规则。

安全研究项目

PostgreSQL远程代码执行

针对 cve-2012-3137 Oracle 挑战的漏洞利用

OpenSTAManager v2.9.8及更早版本在Scadenzario(付款计划)模块的批量操作处理程序中存在一个基于错误的严重SQL注入漏洞。

CVE-2026-37149 - GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 中 search_products.php 的 scost 参数存在 SQL 注入漏洞。

CVE-2022-34265 的概念验证

漏洞利用、实验室、扫描器 - 外部和Docker容器,用于SMongobleed-CVE-2025-14847以及phoenix安全上传器