Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
django-connector-CVE-2025-64459-testbed — Un banco de pruebas autocontenido para Django CVE-2025-64459. Demuestra la inyección de parámetros en QuerySet.filter() mediante expansión de diccionarios usando Docker. | Kitploit
Herramientas/GitHubGitHub/omarkurt/django-connector-cve-2025-64459-testbed
Análisis de VulnerabilidadesExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubomarkurt/django-connector-cve-2025-64459-testbed

django-connector-CVE-2025-64459-testbed

Un banco de pruebas autocontenido para Django CVE-2025-64459. Demuestra la inyección de parámetros en QuerySet.filter() mediante expansión de diccionarios usando Docker.

Ver RepositorioSitio web
21hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Django-CVE-2025-64459-Banco de pruebas

Un banco de pruebas autocontenido para Django CVE-2025-64459. Demuestra la inyección de parámetros en QuerySet.filter() mediante expansión de diccionario usando Docker.

Acerca de la vulnerabilidad

CVE-2025-64459 es una vulnerabilidad de alta gravedad en Django (específicamente versiones < 5.1.14) que permite la inyección de parámetros en QuerySet.filter() cuando la entrada del usuario se pasa directamente mediante expansión de diccionario (por ejemplo, **request.GET).

Los atacantes pueden inyectar parámetros internos como _connector para manipular la lógica de consulta (por ejemplo, cambiar AND a OR), potencialmente evadiendo filtros y accediendo a datos no autorizados.

image

Prueba con el objetivo vulnerable

Si tienes instalado el CLI de Vulnerable Target o quieres ejecutarlo desde el código fuente:

  1. Clona el repositorio de Vulnerable Target:

    root@kitploit:~
    git clone https://github.com/HappyHackingSpace/vulnerable-target
    cd vulnerable-target
    
  2. Ejecuta el laboratorio usando el ID:

    root@kitploit:~
    go run cmd/vt/main.go start --id vt-2025-64459
    
  3. b00m!

    image
  4. con Nuclei

    image

🛠️ Uso y explotación

DescripciónEnlace
Mostrar todo (búsqueda vacía)/?
Búsqueda normal/?title__icontains=Public
Intento de explotación (Privado)/?status=private&title__icontains=Area
Exploit de _connector (CVE-2025-64459)/?_connector=OR 1=1 OR&title__icontains=Public

⚠️ Aviso legal

Este repositorio es solo para fines educativos y de investigación. No lo utilices en sistemas que no te pertenezcan o para los que no tengas permiso explícito de pruebas. El autor no se responsabiliza del mal uso de esta información.

Descargar herramienta