Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-7471 — django ثغرة:CVE-2020-7471 حقن SQL محتمل عبر StringAgg(delimiter) بيئة الثغرة و POC | Kitploit
أدوات/GitHubGitHub/saferman/cve-2020-7471
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عملي
GitHubsaferman/cve-2020-7471

CVE-2020-7471

django ثغرة:CVE-2020-7471 حقن SQL محتمل عبر StringAgg(delimiter) بيئة الثغرة و POC

عرض المستودع
10320منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-7471

يوفر هذا المستودع البيئة ونموذج الإثبات (POC) لثغرة CVE-2020-7471: حقن SQL عبر StringAgg(delimiter)

إصدارات Django المتأثرة

  • 1.11 إلى 1.11.28 (باستثناء 1.11.28)
  • 2.2 إلى 2.2.10 (باستثناء 2.2.10)
  • 3.0 إلى 3.0.3 (باستثناء 3.0.3)

الخطوات المطلوبة قبل التنزيل والاستخدام:

  1. تثبيت إصدار Django المعرض للثغرة، الإصدار الذي استخدمته في الاختبار هو:

    root@kitploit:~
    pip install django==3.0.2 -i https://pypi.tuna.tsinghua.edu.cn/simple
    
  2. راجع https://www.runoob.com/postgresql/windows-install-postgresql.html لإكمال تثبيت قاعدة بيانات PostgreSQL

  3. إنشاء قاعدة بيانات جديدة

    root@kitploit:~
    CREATE DATABASE test;
    
  4. تعديل إعدادات قاعدة البيانات داخل ملف sqlvul_projects/settings.py. إذا كنت قد استخدمت الإعدادات الافتراضية في الخطوة السابقة (بما في ذلك تعيين كلمة المرور إلى postgres)، فلن تحتاج إلى تعديل أي شيء ويمكنك تخطي هذه الخطوة.

    root@kitploit:~
    DATABASES = {
        'default': {
            'ENGINE': 'django.db.backends.postgresql',
            'NAME': 'test',         # 数据库名称
            'USER': 'postgres',
            'PASSWORD': 'postgres', # 数据库用户密码
            'HOST': '127.0.0.1',    # 数据库地址
            'PORT': '5432',
        }
    }
    
  5. تهيئة جداول البيانات عبر Django

    root@kitploit:~
    python3 manage.py migrate
    python3 manage.py makemigrations vul_app
    python3 manage.py migrate vul_app
    

ثم قم بتشغيل نص POC CVE-2020-7471.py

تنزيل الأداة