Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/joshualent/django-cve-2025-64459
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHubjoshualent/django-cve-2025-64459

django-cve-2025-64459

تطبيق توضيحي يعرض استغلال حقن SQL في django 5.2.7

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Django CVE-2025-64459

هذا التطبيق يوضح الثغرة CVE-2025-64459 التي تؤثر على إصدارات متعددة من Django. تم إصلاح هذه الثغرة في الإصدارات الأحدث من Django.

SQL Injection

SQL Injection (حقن SQL) هو عندما يتم التعامل مع المدخلات المقدمة من المستخدم كجزء من استعلام SQL، مما يسمح للمهاجم بتغيير طريقة عمل الاستعلام وكشف أو تعديل بيانات لا يجب أن يتمكن من الوصول إليها.

وصف الثغرة

هذه ثغرة حقن SQL في كائنات QuerySets وQ في Django يمكن أن تؤدي إلى كشف البيانات. ينشأ الاستغلال عن تمرير معاملات استعلام إلى QuerySet الخاص بـ Django، حيث يتمكن المستخدم من تعيين المفتاحين _connector و _negated لتنفيذ أجزاء SQL عشوائية.

في هذا التطبيق، يتم الاستغلال على مسار URL الرئيسي. زيارة cve.hyperf.app/?_connector=OR 1=1 OR تقوم بإدراج OR 1=1 OR في استعلام SQL، مما يعني أن الفلتر سيطابق كل سجل، وسيتم إرجاع جميع النتائج. في هذه الحالة، يتم كشف المنشورات المؤرشفة أو التي حالتها DRAFT.

التشغيل محليًا

[!NOTE]
تم تتبع db.sqlite3 و .env عمدًا بواسطة git لإعداد قاعدة البيانات من أجل الاستغلال.

انسخ المستودع وقم بمزامنة التبعيات باستخدام uv. uv sync

ابدأ تشغيل الخادم التطويري. uv run manage.py runserver

تنزيل الأداة