Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-7471 — CVE-2020-7471 Mögliche SQL-Injection über StringAgg(delimiter) | Kitploit
Tools/GitHubGitHub/sncker/cve-2020-7471
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungDatenbanksicherheit
GitHubsncker/cve-2020-7471

CVE-2020-7471

CVE-2020-7471 Mögliche SQL-Injection über StringAgg(delimiter)

Repository anzeigen
22vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-7471

Dieses Repository bietet die Umgebung und den POC für die Sicherheitslücke CVE-2020-7471 (Potential SQL injection via StringAgg(delimiter))

Betroffene django Versionen

  • 1.11 bis 1.11.28 (exklusive)
  • 2.2 bis 2.2.10 (exklusive)
  • 3.0 bis 3.0.3 (exklusive)

Vor der Nutzung sind folgende Schritte erforderlich:

  1. Installieren Sie die anfällige Django-Version. Ich habe folgende getestet:

    root@kitploit:~
    pip install django==3.0.2 -i https://pypi.tuna.tsinghua.edu.cn/simple
    
  2. Siehe https://www.runoob.com/postgresql/windows-install-postgresql.html und installieren Sie die PostgreSQL-Datenbank.

  3. Neue Datenbank erstellen

    root@kitploit:~
    CREATE DATABASE test;
    
  4. Ändern Sie die Datenbankkonfiguration in sqlvul_projects/settings.py. Wenn Sie im vorherigen Schritt die Standardkonfiguration verwendet haben (einschließlich des Passworts "postgres"), müssen Sie nichts ändern und können diesen Schritt überspringen.

    root@kitploit:~
    DATABASES = {
        'default': {
            'ENGINE': 'django.db.backends.postgresql',
            'NAME': 'test',         # 数据库名称
            'USER': 'postgres',
            'PASSWORD': 'postgres', # 数据库用户密码
            'HOST': '127.0.0.1',    # 数据库地址
            'PORT': '5432',
        }
    }
    
  5. Initialisieren Sie die Datenbanktabellen mit Django

    root@kitploit:~
    python3 manage.py migrate
    python3 manage.py makemigrations test_app
    python3 manage.py migrate test_app
    

Führen Sie dann das POC-Skript poc.py aus.

Siehe https://github.com/Saferman/CVE-2020-7471

Tool herunterladen