Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
django-xss-example — Dieses Repo reproduziert den XSS-Angriff auf Django 4.0.1 (siehe CVE-2022-22818) | Kitploit
Tools/GitHubGitHub/prikalel/django-xss-example
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitFuzzingLernen & Bildung
GitHubprikalel/django-xss-example

django-xss-example

Dieses Repo reproduziert den XSS-Angriff auf Django 4.0.1 (siehe CVE-2022-22818)

Repository anzeigen
321vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Lokaler Test

Funktioniert nur unter Linux. Unter Windows kann eine der Abhängigkeiten einen Fehler verursachen.

Vor dem Start müssen die folgenden Pakete installiert werden:

root@kitploit:~
pip install -r requirements.txt

Sicherstellen, dass die Pakete installiert sind

root@kitploit:~
python -m django --version  # pip install django==4.0.1
grammarinator-generate --version  # pip install git+https://github.com/renatahodovan/grammarinator.git#egg=grammarinator

Fuzzer vorbereiten

root@kitploit:~
touch grammars/fuzzer/HTMLGenerator.py  # Создаём пустой файл, который будет наполнен генератом
grammarinator-process grammars/HTMLLexer.g4 grammars/HTMLParser.g4 -o grammars/fuzzer  # Заполнение файла

Fuzzer starten

root@kitploit:~
python runfuzz.py

Fehler

Es muss eine Datei aus Django gepatcht werden, da sie einen Template-Fehler verursachen kann, der den Fuzzing-Prozess stoppt:

root@kitploit:~
--- /home/alex/.local/lib/python3.9/site-packages/django/template/defaultfilters.py     2023-04-26 12:47:44.387239988 +0300
+++ /home/alex/.local/lib/python3.9/site-packages/django/template/defaultfilters-fixed.py       2023-04-26 12:47:33.931039539 +0300
@@ -613,7 +613,10 @@
 @register.filter(is_safe=True)
 def random(value):
     """Return a random item from the list."""
-    return random_module.choice(value)
+    try:
+        return random_module.choice(value)
+    except IndexError:
+        return ''
 
 
 @register.filter("slice", is_safe=True)

Wenn Sie venv verwenden, könnte der Pfad so aussehen: venv/lib/python3.9/site-packages/django/template/defaultfilters.py

Wenn Sie die Pakete systemweit installiert haben, lautet der Pfad: $HOME/.local/lib/python3.9/site-packages/django/template/defaultfilters.py

Man muss in die Datei gehen, die Definition des Tags random finden und ihn in einen try-catch-Block einfügen.

Wenn dies nicht getan wird, beendet der Fuzzer seine Arbeit beim Auffinden dieses Bugs.

Benchmark

Required tests count to find a bug

BugPlain fuzzerFixed weights modeCooldown 0.5
debug2020
join-escape-filter1000+560/3520(88s)/40/740(28s)/1800(51s)20/900/220/760(530s)
Tool herunterladen