Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-14234 — POC-Django JSONField/HStoreField SQL-Injection-Schwachstelle (CVE-2019-14234) | Kitploit
Tools/GitHubGitHub/malvika-thakur/cve-2019-14234
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungDatenbanksicherheitLabs & Praxis
GitHubmalvika-thakur/cve-2019-14234

CVE-2019-14234

POC-Django JSONField/HStoreField SQL-Injection-Schwachstelle (CVE-2019-14234)

Repository anzeigen
28vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

POC-Django JSONField/HStoreField SQL-Injection-Sicherheitslücken-Exploit (CVE-2019-14234)

Am 1. August 2019 veröffentlichte Django ein Sicherheitsupdate, das eine SQL-Injection-Sicherheitslücke in den beiden Modellfeldern JSONField und HStoreField behebt.

Referenzlink:

https://www.djangoproject.com/weblog/2019/aug/01/security-releases/ https://www.leavesongs.com/PENETRATION/django-jsonfield-cve-2019-14234.html

Die Sicherheitslücke setzt voraus, dass der Entwickler JSONField/HStoreField verwendet; darüber hinaus muss der Feldname des Querysets kontrolliert werden können. Die in Django integrierte Anwendung Django-Admin ist betroffen, was uns eine einfache Möglichkeit bietet, die Sicherheitslücke zu reproduzieren.

Verwundbare Anwendung starten

Kompilieren und starten Sie eine verwundbare Django-2.2.3-Instanz, indem Sie den folgenden Befehl ausführen:

docker compose build
docker compose up -d

Nachdem die Umgebung gestartet wurde, können Sie die Startseite von Django unter http://your-ip:8000 aufrufen.

Sicherheitslücke reproduzieren

Melden Sie sich zunächst mit dem Benutzernamen admin und dem Passwort a123123123 beim Django-Admin http://your-ip:8000/admin/ an.

Rufen Sie dann die Listenansicht http://your-ip:8000/admin/vuln/collection/ des Modells Collection auf:

Fügen Sie dem GET-Parameter detail__a'b=123 hinzu, wobei detail das JSONField ist:

http://your-ip:8000/admin/vuln/collection/?detail__a%27b=123

Sie können sehen, dass das einfache Anführungszeichen erfolgreich injiziert wurde und die SQL-Anweisung einen Fehler meldet:

Tool herunterladen