
Ein eigenständiges Testbed für Django CVE-2025-64459. Demonstriert QuerySet.filter()-Parameter-Injection mittels Dictionary-Expansion unter Verwendung von Docker.
Eine eigenständige Testumgebung für Django CVE-2025-64459. Demonstriert die Parameter-Injektion in QuerySet.filter() mittels Dictionary-Expansion mit Docker.
CVE-2025-64459 ist eine Schwachstelle mit hohem Schweregrad in Django (insbesondere Versionen < 5.1.14), die eine Parameter-Injektion in QuerySet.filter() ermöglicht, wenn Benutzereingaben direkt über Dictionary-Expansion übergeben werden (z. B. **request.GET).
Angreifer können interne Parameter wie _connector injizieren, um die Abfragelogik zu manipulieren (z. B. AND in OR ändern) und so möglicherweise Filter zu umgehen und auf unbefugte Daten zuzugreifen.
Falls Sie die Vulnerable Target CLI installiert haben oder sie aus dem Quellcode ausführen möchten:
Klonen Sie das Vulnerable Target Repository:
git clone https://github.com/HappyHackingSpace/vulnerable-target
cd vulnerable-target
Führen Sie das Lab mit der ID aus:
go run cmd/vt/main.go start --id vt-2025-64459
b00m!
mit Nuclei
| Beschreibung | Link |
|---|---|
| Alle anzeigen (Leere Suche) | /? |
| Normale Suche | /?title__icontains=Public |
| Exploit-Versuch (Privat) | /?status=private&title__icontains=Area |
| _connector Exploit (CVE-2025-64459) | /?_connector=OR 1=1 OR&title__icontains=Public |
Dieses Repository dient ausschließlich zu Bildungs- und Forschungszwecken. Verwenden Sie dies nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Der Autor übernimmt keine Verantwortung für jeglichen Missbrauch dieser Informationen.