#1MAximo SQL 注入时间盲注 - Oracle 数据库

CVE-2014-8682

projectworlds 访客管理系统中的 SQL 注入漏洞

研究 CVE-2016-6662

Java JDBC 驱动程序,用于 SQLite 数据库,支持跨主流操作系统的原生库,无需配置即可实现标准数据库连接。

针对 Oracle GoldenGate 的 CVE-2016-0451 漏洞利用工具,可在易受攻击的数据库中间件安装上实现远程代码执行。

Java源代码生成器,为Oracle PL/SQL包过程创建调用类,支持多种参数类型和自动类型转换。

CVE-2016-4999

CVE-2019-14900

本地 GeoServer/PostGIS 实验环境,复现 OGC Filter SQL 注入(CVE-2023-25157/25158),提供漏洞版、补丁版和缓解版 A/B 测试模式。

只读 IOC 扫描器与缓解工具包,用于 cPanel 与 WHM EmailTrack SQL 注入(CVE-2026-67401)。执行版本指纹识别、文件完整性检查、日志分类,并为防御者提供加固指导。

CKAN DataStore 的自动化 SQL 注入扫描器,可检测并验证 CVE-2026-42031,支持多目标扫描、数据转储和报告生成。

GLPI 10.0.18 之前版本中未经身份验证的 SQL 注入漏洞利用工具,可通过 /index.php/ajax/ 端点实现数据库枚举、凭据提取和 API 令牌窃取。

非破坏性 PostgreSQL 漏洞检查器,针对 CVE-2026-6471。审计服务器版本和 REPLICATION 权限,以识别逻辑解码授权缺陷的暴露风险,并提供修复指导。

CVE-2026-6471 的概念验证漏洞利用,演示了通过 PostgreSQL 中的逻辑解码 dlopen 实现权限提升,以达到任意代码执行和超级用户后门的目的。

# plg_content_dpcalendar 中的 ORDER BY 短代码 SQL 注入 — DPCalendar Free ≤ 10.11.2

发现开放数据库 - 由 Binaryedge.io 提供支持