Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-7471 — django vulnerabilidad:CVE-2020-7471 Posible inyección SQL a través de StringAgg(delimiter) entorno de vulnerabilidad y POC | Kitploit
Herramientas/GitHubGitHub/saferman/cve-2020-7471
Análisis de VulnerabilidadesExplotación de Aplicaciones WebAprendizaje y EducaciónSeguridad de Bases de DatosLabs y Práctica
GitHubsaferman/cve-2020-7471

CVE-2020-7471

django vulnerabilidad:CVE-2020-7471 Posible inyección SQL a través de StringAgg(delimiter) entorno de vulnerabilidad y POC

Ver Repositorio
10320hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-7471

Este repositorio proporciona el entorno y el POC para la vulnerabilidad CVE-2020-7471 Potential SQL injection via StringAgg(delimiter).

Versiones de Django afectadas

  • 1.11 a 1.11.28 (excluyendo)
  • 2.2 a 2.2.10 (excluyendo)
  • 3.0 a 3.0.3 (excluyendo)

Antes de descargar y usar, se requieren las siguientes operaciones:

  1. Instalar la versión vulnerable de Django. La que usé para probar fue:

    root@kitploit:~
    pip install django==3.0.2 -i https://pypi.tuna.tsinghua.edu.cn/simple
    
  2. Consultar https://www.runoob.com/postgresql/windows-install-postgresql.html para completar la instalación de la base de datos PostgreSQL.

  3. Crear una nueva base de datos

    root@kitploit:~
    CREATE DATABASE test;
    
  4. Modificar la configuración de la base de datos en sqlvul_projects/settings.py. Si en el paso anterior usaste la configuración predeterminada (incluyendo la contraseña como postgres), no es necesario modificar nada, puedes saltarte este paso.

    root@kitploit:~
    DATABASES = {
        'default': {
            'ENGINE': 'django.db.backends.postgresql',
            'NAME': 'test',         # Nombre de la base de datos
            'USER': 'postgres',
            'PASSWORD': 'postgres', # Contraseña del usuario de la base de datos
            'HOST': '127.0.0.1',    # Dirección de la base de datos
            'PORT': '5432',
        }
    }
    
  5. Inicializar las tablas de datos mediante Django

    root@kitploit:~
    python3 manage.py migrate
    python3 manage.py makemigrations vul_app
    python3 manage.py migrate vul_app
    

Luego ejecuta el script POC CVE-2020-7471.py.

Descargar herramienta