Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DjVul_StringAgg — Django StringAgg SQL-Injection (CVE-2020-7471) | Kitploit
Tools/GitHubGitHub/secoba/djvul_stringagg
SchwachstellenanalyseCode-AnalyseWebanwendungs-ExploitationLernen & BildungDatenbanksicherheit
GitHubsecoba/djvul_stringagg

DjVul_StringAgg

Django StringAgg SQL-Injection (CVE-2020-7471)

Repository anzeigen
22vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Django CVE-2020-7471 SQLi

CVE-2020-7471: Potenzielle SQL-Injection über StringAgg(delimiter) Die Aggregationsfunktion django.contrib.postgres.aggregates.StringAgg war anfällig für SQL-Injection mithilfe eines speziell gestalteten Trennzeichens.

RUN

root@kitploit:~
python manage.py makemigrations

python manage.py migrate

python manage.py runserver

Referenzen

  • https://www.djangoproject.com/weblog/2020/feb/03/security-releases/
  • https://code.djangoproject.com/ticket/30315
  • https://docs.djangoproject.com/zh-hans/2.2/_modules/django/contrib/postgres/aggregates/general/
Tool herunterladen