CerberusMrXi/CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework
GitHub: CerberusMrXi/CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework
针对 MikroORM ≤7.0.13 的 CVE-2026-44680 SQL 注入漏洞的 PoC 利用框架,支持漏洞检测、自动化数据提取、盲注及 WAF 绕过。
Stars: 0 | Forks: 0
# CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework
CVE-2026-44680 的 PoC 工具,影响版本为 MikroORM ≤7.0.13。利用 JSON path injection 通过基于 UNION 的攻击提取数据库内容。功能包括漏洞检测、自动化数据提取、表枚举以及 blind injection 支持。集成了用于 Burp Suite 的代理和 WAF 绕过技术。
标签:CISA项目, GNU通用公共许可证, Maven, Node.js, 漏洞验证, 逆向工具