#1
Reproduction of SQL Injection Vulnerabilities in OpenHIS

Itsourcecode Construction Management System 1.0 中 SQL 注入的概念验证,演示了通过 borrow_id 参数进行基于时间的注入,并提供了利用步骤。

基于Docker的实验室,演示CVE-2019-9193 PostgreSQL通过COPY FROM PROGRAM执行的任意命令,附带逐步PoC,用于安全测试和教育。

IDURAR ERP/CRM v1 被发现通过 /api/login 组件存在 SQL 注入漏洞。

复现 CVE-2021-35042

复现 CVE-2020-7471

SourceCodester 人力资源管理系统 1.0 中 SQL 注入漏洞的概念验证,演示通过 /hrm/country.php 中的 searccountry 参数执行任意 SQL 命令。

LMA ISIDA Retriever 5.2 允许 SQL注入

# 将 Percona 针对 CVE-2016-6662 的补丁应用于 CentOS 和 FreeBSD 系统上 mysqld_safe 文件的 Ansible playbook

CVE-2021-2175的概念验证漏洞利用程序,针对Oracle Database Vault元数据暴露漏洞,演示了未经授权访问敏感数据库元数据的行为。

Todesk v1.1 中通过 title 参数存在的 SQL 注入漏洞文档,允许通过精心构造的 URL 请求实现远程信息泄露。

CVE-2023-25813 漏洞复现 - Sequelize 中的 SQL 注入

CVE-2023-6360

CVE-2023-45503 参考

Mongo Vulnub Lab...尝试入侵它.....!

Dietiqa应用v1.0.20中的SQL注入漏洞 (CVE-2025-28009) – 通过易受攻击的参数实现未经认证的远程数据访问。

Nagios XI SQL注入漏洞(CVE-2023-40931)的利用工具,可实现远程数据库提取和未授权访问。