Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
django-connector-CVE-2025-64459-testbed — منصة اختبار مستقلة بذاتها لـ Django CVE-2025-64459. توضح حقن معاملات QuerySet.filter() عبر توسيع القاموس باستخدام Docker. | Kitploit
أدوات/GitHubGitHub/omarkurt/django-connector-cve-2025-64459-testbed
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubomarkurt/django-connector-cve-2025-64459-testbed

django-connector-CVE-2025-64459-testbed

منصة اختبار مستقلة بذاتها لـ Django CVE-2025-64459. توضح حقن معاملات QuerySet.filter() عبر توسيع القاموس باستخدام Docker.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
2منذ 9 أشهرلم تتم المراجعة بعد

Django-CVE-2025-64459-Testbed

بيئة اختبار قائمة بذاتها لـ Django CVE-2025-64459. توضح حقن المعاملات في QuerySet.filter() عبر توسيع القاموس باستخدام Docker.

حول الثغرة

CVE-2025-64459 هي ثغرة عالية الخطورة في Django (تحديدًا الإصدارات الأقل من 5.1.14) تسمح بحقن المعاملات في QuerySet.filter() عندما يتم تمرير إدخال المستخدم مباشرةً عبر توسيع القاموس (مثل **request.GET).

يمكن للمهاجمين حقن معاملات داخلية مثل _connector للتلاعب بمنطق الاستعلام (مثل تغيير AND إلى OR)، مما قد يتجاوز عوامل التصفية ويصل إلى بيانات غير مصرح بها.

صورة

الاختبار مع Vulnerable Target

إذا كان لديك CLI الخاص بـ Vulnerable Target مثبتًا أو تريد تشغيله من المصدر:

  1. استنسخ مستودع Vulnerable Target:

    root@kitploit:~
    git clone https://github.com/HappyHackingSpace/vulnerable-target
    cd vulnerable-target
    
  2. شغّل المختبر باستخدام المعرّف:

    root@kitploit:~
    go run cmd/vt/main.go start --id vt-2025-64459
    
  3. بوم!

    صورة
  4. مع Nuclei

    صورة

🛠️ الاستخدام والاستغلال

⚠️ إخلاء مسؤولية

هذا المستودع مخصص لـ الأغراض التعليمية والبحثية فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام لهذه المعلومات.

تنزيل الأداة
الوصفالرابط
إظهار الكل (بحث فارغ)/?
بحث عادي/?title__icontains=Public
محاولة استغلال (خاص)/?status=private&title__icontains=Area
استغلال _connector (CVE-2025-64459)/?_connector=OR 1=1 OR&title__icontains=Public