
منصة اختبار مستقلة بذاتها لـ Django CVE-2025-64459. توضح حقن معاملات QuerySet.filter() عبر توسيع القاموس باستخدام Docker.
بيئة اختبار قائمة بذاتها لـ Django CVE-2025-64459. توضح حقن المعاملات في QuerySet.filter() عبر توسيع القاموس باستخدام Docker.
CVE-2025-64459 هي ثغرة عالية الخطورة في Django (تحديدًا الإصدارات الأقل من 5.1.14) تسمح بحقن المعاملات في QuerySet.filter() عندما يتم تمرير إدخال المستخدم مباشرةً عبر توسيع القاموس (مثل **request.GET).
يمكن للمهاجمين حقن معاملات داخلية مثل _connector للتلاعب بمنطق الاستعلام (مثل تغيير AND إلى OR)، مما قد يتجاوز عوامل التصفية ويصل إلى بيانات غير مصرح بها.
إذا كان لديك CLI الخاص بـ Vulnerable Target مثبتًا أو تريد تشغيله من المصدر:
استنسخ مستودع Vulnerable Target:
git clone https://github.com/HappyHackingSpace/vulnerable-target
cd vulnerable-target
شغّل المختبر باستخدام المعرّف:
go run cmd/vt/main.go start --id vt-2025-64459
بوم!
مع Nuclei
هذا المستودع مخصص لـ الأغراض التعليمية والبحثية فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام لهذه المعلومات.
| الوصف | الرابط |
|---|
| إظهار الكل (بحث فارغ) | /? |
| بحث عادي | /?title__icontains=Public |
| محاولة استغلال (خاص) | /?status=private&title__icontains=Area |
| استغلال _connector (CVE-2025-64459) | /?_connector=OR 1=1 OR&title__icontains=Public |