#1
开源漏洞数据库,聚合来自多个来源的CVE数据,提供Web界面和API。使用包URL(PURL)将漏洞映射到特定软件包,实现准确的依赖扫描。

一款用于Oracle数据库的渗透测试工具,能够发现有效SID、暴力破解凭据、将权限提升至DBA、执行系统命令以及利用已知CVE漏洞。

针对 Valkey 和 Redis 数据库的实时监控和慢日志分析,支持异常检测、ACL 审计和 Prometheus 指标导出。

一个用于 NoSQL 扫描与利用的 Python 框架

易于使用的数据保护加密框架:具有前向保密性的安全消息传递和安全数据存储。在 14 个平台上提供统一 API。

MSDAT: Microsoft SQL 数据库攻击工具

CVE-2025-14847的概念验证漏洞利用,这是MongoDB zlib解压缩漏洞,通过精心构造的BSON文档泄露未初始化的服务器内存。

高级MSSQL渗透测试工具,用于通过链接服务器和多种认证方法进行横向移动、命令执行、NTLM中继和暴力破解攻击。

一个存在 SQL 注入漏洞的网页集合

🔥 一款强大的 MongoDB 审计与渗透测试工具 🔥

针对 Redis 6.2.22、7.4.9、8.6.4、8.8.0、8.8.1 的 RCE PoC

涵盖本地权限提升、缓冲区溢出和数据库漏洞利用的公共漏洞利用库,适用于 Linux、Solaris、AIX、OpenBSD、Zyxel、Oracle 和 MySQL。

An egress firewall for untrusted workloads.

一个专为攻击性侦察和后期利用而设计的C# MS SQL工具包。

类似 Pull Request 的数据库查询审批/批准流程,用于合规但顺畅的工程人员访问生产环境。