#1CVE-2025-14847 的 PoC

检测 CouchDB 服务器中或大或小的安全问题。

0ldSQL_MySQL_RCE_exploit.py (ver. 1.0) (CVE-2016-6662) MySQL Remote Root Code Execution / Privesc PoC Exploit For testing purposes only. Do no…

CVE-2019–9193 - PostgreSQL 9.3-12.3 认证远程代码执行

Hunt for CVE-2026-18963 exploitation traces (Keycloak unauthenticated account takeover) in the Keycloak database

Apache CouchDB 3.2.1 - 远程代码执行 (RCE)

POCs,用于演示 ProFTPD 中的 CVE-2026-42167

CVE-2026-26980 — Ghost CMS 内容 API SQL 注入实验环境(通过 slug 过滤器排序实现未认证的盲注 SQL 注入)

ISR-sqlget 这是一个用 Perl 开发的盲注 SQL 注入工具。

基于Python的工具,用于检测MySQL实例中的勒索软件感染和恶意代码。执行侦察、用户枚举和对受损数据库的深度扫描。

OpenFire 管理后台账号密码解密

可部署的 AWS 托管的 Active Directory 渗透测试实验室,包含域控制器和存在漏洞的 MSSQL;练习 S4U2Self 滥用、SQL 暴力破解和 RCE。

扫描导出的 Azure 域转储文件,以查找明文密码、连接字符串、存储密钥及其他机密;生成经脱敏处理的 CSV/HTML 报告,用于只读审计工作流。

此脚本演示了针对Moodle平台的时间型盲SQL注入,利用响应延迟来提取数据。

Django QuerySet.annotate(), aggregate(), extra() SQL 注入

一个用于爬取、可视化并交互式展示SQL服务器链接的工具,以d3图形式呈现,帮助你在红队/蓝队/紫队/.../风险评估的渗透测试黑客团队演练中使用。

针对 Ghost CMS Content API 的未认证 SQL 注入漏洞利用程序(CVE-2026-26980);通过主动/被动检测从 SQLite/MySQL 中转储数据库表,并支持 CSV 导出。