#1MySQL-Fu 是我编写的一个基于 Ruby 的 MySQL 客户端脚本。它能完成普通 MySQL 客户端能做的大部分事情:SQL Shell、Update/Delete/Drop 数据库/表、Add/Delete 用户、转储数据库/表并支持 gzip…

CVE-2022-34265漏洞

未认证的 SQL 注入漏洞利用工具,针对 Microsoft Configuration Manager (SCCM) 2503,通过 Discovery Data Manager DDM 方法在站点数据库上实现任意 SQL 执行。

PoC for CVE-2026-54350 — Budibase 未经认证的 NoSQL 操作符注入 (CVSS 10.0)。通过 PUBLIC 查询读取/批量写入任何文档集合。

借助 GDB 辅助漏洞利用的概念验证(仅供教育/实验室使用)

JeecgBoot SQL(CVE-2023-1454)sqlmap 注入不出来的情况可以使用该脚本

Datart v1.0.0-rc.3 中的一个信息泄露漏洞允许经过身份验证的攻击者通过自定义的 H2 JDBC 连接字符串访问敏感数据。

CVE-2025-14847 (MongoBleed)

wpsqli 针对 CVE-2026-60137 的完整 SQLi 提取器 + 转储工具

概念验证(PoC),演示通过 sqlparse/PostgreSQL 词法分析器差异在 pgAdmin 4 的 AI 助手中实现 CVE-2026-17351 SQL 注入绕过,并包含间接提示注入的投递。

CVE-2026-51992 的概念验证与详细分析报告,该漏洞为 ClickHouse PostgreSQL 字典中的 SQL 注入漏洞,可导致任意命令执行。

Concept-proof exploit for CVE-2022-24706 targeting Apache CouchDB 3.2.1 and below. Demonstrates remote command execution via Erlang Distribution…

针对 CVE-2026-69083 的 Python PoC,该漏洞是 SiYuan 资源内容搜索端点中的一个未授权 SQL 注入漏洞。支持 REGEXP 逃逸和原始 SQL 直通,以转储已索引资源及附带的 SQLite 数据。

学术概念验证,演示CVE-2025-14847,用于授权的安全研究。

CVE-2026-21004 的概念验证漏洞利用:利用精心构造的SQLite FTS3/4 MATCH前缀查询作为盲注oracle,逐字符恢复索引中的机密数据。

# CVE-2026-65761 概念验证 - EasyStore Pro 通过 `filter_sortby` 实现未认证 SQL 注入

CVE-2021-3262 - TripSpark VEO Transportation / NovusEDU 的 editOEN 参数中存在盲 SQL 注入漏洞。未经身份验证,面向互联网。包含载荷、带注释的请求和证据。