Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
数据库安全 | Kitploit
分类

数据库安全

数据库评估、SQL 注入测试、审计、加密和活动监控工具。

Kitploit 推荐

精选工具

10 已选择
sqlmap preview#1

sqlmap

GitHubsqlmapproject/sqlmap
38.2k2天前
openvas-scanner preview#2

openvas-scanner

GitHubgreenbone/openvas-scanner
4.8k11天前
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k1天前
metasploit-framework preview#4

metasploit-framework

GitHubrapid7/metasploit-framework
38.8k0天前
nmap preview#5

nmap

GitHubnmap/nmap
13.3k12小时55分前
zaproxy preview#6

zaproxy

GitHubzaproxy/zaproxy
15.6k1天前
wapiti preview#7

wapiti

GitHubwapiti-scanner/wapiti
1.9k27天前
semgrep preview#8

semgrep

GitHubsemgrep/semgrep
16.2k0天前
trivy preview#9

trivy

GitHubaquasecurity/trivy
37.4k5小时38分前
wazuh preview#10

wazuh

GitHubwazuh/wazuh
16.5k6天前
最新相关性最受欢迎最近更新
621 结果
CVE-2025-25964 preview

CVE-2025-25964

GitHubsudo-sakib/cve-2025-25964

在 School Information Management System v1.0 中发现的一个严重 SQL 注入漏洞(CVE-2025-25964)

vulnerability-analysisweb-application-exploitationpenetration-testing+3
21年前
MySQL-Fu.rb preview

MySQL-Fu.rb

GitHubhood3drob1n/mysql-fu.rb

MySQL-Fu 是我编写的一个基于 Ruby 的 MySQL 客户端脚本。它能完成普通 MySQL 客户端能做的大部分事情:SQL Shell、Update/Delete/Drop 数据库/表、Add/Delete 用户、转储数据库/表并支持 gzip…

privilege-escalationpayload-generationexploitation+3
313年前
CVE-2022-34265 preview

CVE-2022-34265

GitHubtraumatising/cve-2022-34265

CVE-2022-34265漏洞

vulnerability-analysisexploitationweb-application-exploitation+2
34年前
CVE-2025-59213 preview

CVE-2025-59213

GitHubsynacktiv/cve-2025-59213

未认证的 SQL 注入漏洞利用工具,针对 Microsoft Configuration Manager (SCCM) 2503,通过 Discovery Data Manager DDM 方法在站点数据库上实现任意 SQL 执行。

vulnerability-analysisexploitationweb-application-exploitation+2
33个月前
CVE-2026-54350-Budibase-NoSQL-Injection preview

CVE-2026-54350-Budibase-NoSQL-Injection

GitHubbiitts/cve-2026-54350-budibase-nosql-injection

PoC for CVE-2026-54350 — Budibase 未经认证的 NoSQL 操作符注入 (CVSS 10.0)。通过 PUBLIC 查询读取/批量写入任何文档集合。

reconnaissancevulnerability-analysisexploitation+4
2个月前
CVE-2026-23479-Redis-UAF-Proof-of-Concept preview

CVE-2026-23479-Redis-UAF-Proof-of-Concept

GitHubrizlmaulanaa/cve-2026-23479-redis-uaf-proof-of-concept

借助 GDB 辅助漏洞利用的概念验证(仅供教育/实验室使用)

vulnerability-analysisexploitationdebuggers+4
1个月前
CVE-2023-1454-EXP preview

CVE-2023-1454-EXP

GitHubshad0w0sec/cve-2023-1454-exp

JeecgBoot SQL(CVE-2023-1454)sqlmap 注入不出来的情况可以使用该脚本

vulnerability-analysisexploitationweb-application-exploitation+2
42年前
CVE-2025-70829 preview

CVE-2025-70829

GitHubxiaoxiaoranxxx/cve-2025-70829

Datart v1.0.0-rc.3 中的一个信息泄露漏洞允许经过身份验证的攻击者通过自定义的 H2 JDBC 连接字符串访问敏感数据。

password-attacksvulnerability-analysisexploitation+3
46个月前
CVE-2025-14847 preview

CVE-2025-14847

GitHubjoshuavanderpoll/cve-2025-14847

CVE-2025-14847 (MongoBleed)

memory-forensicsvulnerability-analysisexploitation+3
38个月前
CVE-2026-60137 preview

CVE-2026-60137

GitHubadarshthakur14777-cyber/cve-2026-60137

wpsqli 针对 CVE-2026-60137 的完整 SQLi 提取器 + 转储工具

password-attacksvulnerability-analysisexploitation+5
1个月前
pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass preview

pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass

GitHubhunt-benito/pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass

概念验证(PoC),演示通过 sqlparse/PostgreSQL 词法分析器差异在 pgAdmin 4 的 AI 助手中实现 CVE-2026-17351 SQL 注入绕过,并包含间接提示注入的投递。

vulnerability-analysisexploitationweb-application-exploitation+4
1个月前
CVE-2026-51992 preview

CVE-2026-51992

GitHubtheliimbo/cve-2026-51992

CVE-2026-51992 的概念验证与详细分析报告,该漏洞为 ClickHouse PostgreSQL 字典中的 SQL 注入漏洞,可导致任意命令执行。

vulnerability-analysiscode-analysisexploitation+3
1个月前
CVE-2022-24706 preview

CVE-2022-24706

GitHubjunghyeonkum/cve-2022-24706

Concept-proof exploit for CVE-2022-24706 targeting Apache CouchDB 3.2.1 and below. Demonstrates remote command execution via Erlang Distribution…

vulnerability-analysisexploitationpenetration-testing+3
2个月前
CVE-2026-69083_exploit preview

CVE-2026-69083_exploit

GitHub0xdak/cve-2026-69083_exploit

针对 CVE-2026-69083 的 Python PoC,该漏洞是 SiYuan 资源内容搜索端点中的一个未授权 SQL 注入漏洞。支持 REGEXP 逃逸和原始 SQL 直通,以转储已索引资源及附带的 SQLite 数据。

exploitationweb-application-exploitationdata-exfiltration+2
1个月前
CVE-2025-14847-PoC preview

CVE-2025-14847-PoC

GitHubcodeb0ssx/cve-2025-14847-poc

学术概念验证,演示CVE-2025-14847,用于授权的安全研究。

vulnerability-analysisexploitationpenetration-testing+3
48个月前
CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting preview

CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting

GitHubgeorge0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting

CVE-2026-21004 的概念验证漏洞利用:利用精心构造的SQLite FTS3/4 MATCH前缀查询作为盲注oracle,逐字符恢复索引中的机密数据。

vulnerability-analysisexploitationdata-exfiltration+1
1个月前
CVE-2026-65761 preview

CVE-2026-65761

GitHubywh-jfellus/cve-2026-65761

# CVE-2026-65761 概念验证 - EasyStore Pro 通过 `filter_sortby` 实现未认证 SQL 注入

vulnerability-analysisweb-application-exploitationeducation+2
1个月前
CVE-2021-3262 preview

CVE-2021-3262

GitHubl0lsec/cve-2021-3262

CVE-2021-3262 - TripSpark VEO Transportation / NovusEDU 的 editOEN 参数中存在盲 SQL 注入漏洞。未经身份验证,面向互联网。包含载荷、带注释的请求和证据。

vulnerability-analysisexploitationweb-application-exploitation+4
1个月前
上一页1…141516…35下一页