#1
针对CVE-2024-1301的概念验证利用,该漏洞是s:can moni:tool 4.6.3及更早版本中的一个未经身份验证的SQL注入漏洞,可通过盲SQLi实现完全数据库入侵。

概念验证,演示了College Management System 1.0中通过'course_code'参数进行的认证SQL注入,包含基于布尔的盲注载荷和SQLmap集成,用于数据库提取。

针对CVE-2023-22074的概念验证利用,这是Oracle数据库分片组件中的一个漏洞,在19c、21c和23c版本中导致密码哈希暴露。

CVE-2021-35576的概念验证利用,演示通过数据库审计中的安全漏洞绕过Oracle统一审计策略。

针对Itsourcecode施工管理系统1.0中CVE-2024-50971 SQL注入漏洞的概念验证,包含利用步骤和SQLMap命令。

ServiceNow CVE-2024-4879 的漏洞利用脚本,可实现未认证远程代码执行,并具备批量目标扫描和数据库转储功能。

MYSQL UDF 漏洞利用

CVE-2025-29705

概念验证,演示 Itsourcecode Online Furniture Shopping Project 1.0 中通过 orderview1.php 的 id 参数实现基于时间的 SQL 注入,包含利用步骤和 SQLMap 命令。

Fancy Product Designer <= 6.4.3 - 未认证SQL注入

Critical Site Intel <= 1.0 - 未认证SQL注入

RSVPMarker <= 10.6.6 - 未认证的 SQL 注入

CVE-2021-39379的概念验证利用程序,这是openSIS 8.0中的一个SQL注入漏洞,通过ResetUserInfo.php中的password_stn_id参数,实现对MySQL/MariaDB的基于时间的盲SQL注入。

CVE-2021-39377 的概念验证,这是 openSIS 8.0 中通过 username 参数存在的 SQL 注入漏洞,可利用基于错误和基于时间的盲注攻击实现数据库接管。

CVE-2022-37206 POC

Python脚本,用于检测ServiceNow实例中的特定漏洞,并在发现漏洞时导出数据库连接详情。该工具对安全研究人员和渗透测试人员尤为实用。

客户支持系统1.0 - 通过"id"URL参数在edit_customer中的SQL注入漏洞