Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-7471-Django — PoC para la vulnerabilidad de inyección SQL en PostgreSQL con Django, encontrada en Django 1.11 anterior a 1.11.28, 2.2 anterior a 2.2.10 y 3.0 anterior a 3.0.3 | Kitploit
Herramientas/GitHubGitHub/huzaifakhan771/cve-2020-7471-django
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubhuzaifakhan771/cve-2020-7471-django

CVE-2020-7471-Django

PoC para la vulnerabilidad de inyección SQL en PostgreSQL con Django, encontrada en Django 1.11 anterior a 1.11.28, 2.2 anterior a 2.2.10 y 3.0 anterior a 3.0.3

Ver Repositorio
12hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-7471-PoC (Django)

PoC de la vulnerabilidad de inyección SQL en PostgreSQL con Django, encontrada en Django 1.11 anterior a 1.11.28, 2.2 anterior a 2.2.10 y 3.0 anterior a 3.0.3

La clase django.contrib.postgres.aggregates.StringAgg para usar la función STRING_AGG de PostgreSQL presentaba una vulnerabilidad de inyección SQL. Es posible incrustar una consulta arbitraria en el valor pasado al parámetro delimitador durante la inicialización.

La consulta se inyecta a través de un formulario en esta aplicación Django. Consulta utilizada para la inyección SQL: -') AS "mydefinedname" FROM "cve_src_example" GROUP BY "cve_src_example"."label" LIMIT 1 OFFSET 1 --

Versión de Django utilizada: Django 3.0.2

Versión de PostgreSQL utilizada: 9.6.16

Descargar herramienta