Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-14234 — POC-ثغرة حقن SQL في Django JSONField/HStoreField (CVE-2019-14234) | Kitploit
أدوات/GitHubGitHub/malvika-thakur/cve-2019-14234
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عملي
GitHubmalvika-thakur/cve-2019-14234

CVE-2019-14234

POC-ثغرة حقن SQL في Django JSONField/HStoreField (CVE-2019-14234)

عرض المستودع
28منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC-Django: استغلال ثغرة حقن SQL في JSONField/HStoreField (CVE-2019-14234)

أصدرت Django تحديثًا أمنيًا في 1 أغسطس 2019، يُصلح ثغرة حقن SQL في حقلي النموذج JSONField وHStoreField.

الرابط المرجعي:

https://www.djangoproject.com/weblog/2019/aug/01/security-releases/ https://www.leavesongs.com/PENETRATION/django-jsonfield-cve-2019-14234.html

تتطلب الثغرة أن يستخدم المطوّر JSONField/HStoreField؛ علاوةً على ذلك، يجب أن يكون اسم حقل queryset قابلاً للتحكم. يتأثر تطبيق Django المدمج Django-Admin، مما يمنحنا طريقة سهلة لإعادة إنتاج الثغرة.

تشغيل التطبيق المستضعف

قم بترجمة وتشغيل Django 2.2.3 المستضعف عن طريق تنفيذ الأمر التالي:

docker compose build
docker compose up -d

بعد بدء البيئة، يمكنك رؤية الصفحة الرئيسية لـ Django على http://your-ip:8000.

إعادة إنتاج الثغرة

أولاً، سجّل الدخول إلى Django-Admin على الرابط http://your-ip:8000/admin/ باستخدام اسم المستخدم admin وكلمة المرور a123123123.

ثم انتقل إلى عرض القائمة http://your-ip:8000/admin/vuln/collection/ الخاص بالنموذج Collection:

أضف detail__a'b=123 إلى معامل GET، حيث detail هو JSONField:

http://your-ip:8000/admin/vuln/collection/?detail__a%27b=123

يمكنك ملاحظة أن علامة الاقتباس المفردة تم حقنها بنجاح، ويقوم بيان SQL بالإبلاغ عن خطأ:

تنزيل الأداة