#1数据库评估、SQL 注入测试、审计、加密和活动监控工具。
Kitploit 推荐

面向 AI 生成应用(Lovable、v0、Bolt、Cursor)的上线前安全检查清单。涵盖 Supabase RLS、暴露密钥和提示注入的 69 项检查。与 CVE-2025-48757(170 个应用)和 Moltbook 泄露事件(150 万 API 令牌)背后的模式相同。

检测 Apache CouchDB 服务器中的安全问题

GeoServer & GeoTools SQL注入 (CVE-2023-25157 & CVE-2023-25158)

认证绕过 & 自动后门植入设备

堆中越界写入 MariaDB JSON_SCHEMA_VALID() → 持久化权限提升(实验辅助)

# CVE-2026-2005 漏洞利用程序 针对 PostgreSQL 的 pgcrypto 扩展中堆溢出漏洞(CVE-2026-2005)的利用程序,可导致远程代码执行。包含 PoC 生成器、Docker 实验环境及详细技术分析文档。


精心整理的Google dork查询集合,用于高级搜索引擎侦察,发现Web应用中暴露的数据库、配置文件、管理面板和安全漏洞。

用于 mongobleed 漏洞 CVE-2025-14847 的漏洞利用实验室、Docker 和代码扫描器,外加 Phoenix Security Sync 工具

CVE-2023-20110 - Cisco Smart Software Manager On-Prem SQL 注入漏洞的 PoC 脚本

CVE-2026-9082 的漏洞利用程序,这是一个 Drupal JSON:API PostgreSQL SQL 注入漏洞,可通过 preload 库升级为 RCE,并附带用于测试的本地实验环境。

Batch Unauthorized Access Detection Script

[镜像]

CVE-2017-12635的案例研究与POC:Apache CouchDB 1.7.0 / 2.x < 2.1.1 - 远程权限提升

CVE-2026-72898

窃取Apache Solr实例的查询,无论是否有用户名和密码。

CVE-2022-24707 的 PoC

👾 CVE-2026-58048 – cPanel Root SQL Execution Toolkit (CVSS 9.4) | Full Red/Blue Team Toolkit suite for unpatched cPanel & WHM 11.x. 2 tools: Safe…