#1
MongoBleed 漏洞利用检测脚本

SqlMap_BurpSuite

InfluxDB CVE-2019-20933漏洞利用

允许将使用 sqlmap 下载的信息导出到关系型数据库,例如 Postgres 和 sqlite

针对Spring Data MongoDB的CVE-2022-22980概念验证漏洞利用工具。通过精心构造的MongoDB查询演示远程代码执行。需要本地MongoDB实例。

Webshell、虚拟专用服务器(VPS)和 cPanel 数据库

Claude 技能,用于审计你的项目是否存在 RLS 配置错误、暴露的密钥、身份验证绕过以及存储漏洞。包含 27 种源自 CVE-2025-48757 和 10 项安全研究的反模式。适用于生产环境。

mssql 终端连接工具|命令执行

CVE-2026-2005的PoC

针对 Apache Superset 认证绕过与远程代码执行漏洞 CVE-2023-27524 的利用工具。伪造会话cookie,枚举数据库/用户,执行操作系统命令,并在易受攻击的实例上打开反弹shell。

MAD-CAT(喵攻击数据损坏自动化工具)是一款综合性安全工具,旨在模拟针对多种数据库系统的数据损坏攻击。该工具支持单目标攻击和基于CSV的批量攻击活动,同时支持凭据攻击和非凭据攻击场景。

一个用于替换从生产环境复制的开发/测试数据库中的PII及类似数据的匿名化工具。

CVE-2026-23631 (DarkReplica) Redis漏洞利用

针对 CVE-2020-11579 的漏洞利用代码,通过 PHPKB 中的 MySQL 客户端实现任意文件泄露。

MongoDB的zlib压缩处理中存在一个严重的内存泄露漏洞。该工具允许安全研究人员从易受攻击的MongoDB实例中提取敏感数据。

Strafer: 用于检测Elasticsearch实例中潜在感染的工具