Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/malvika-thakur/cve-2019-14234
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationSécurité des Bases de DonnéesLabs et Pratique
GitHubmalvika-thakur/cve-2019-14234

CVE-2019-14234

POC-Vulnérabilité d'injection SQL Django JSONField/HStoreField (CVE-2019-14234)

Voir le dépôt
22il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation de la vulnérabilité d'injection SQL dans JSONField/HStoreField de Django (CVE-2019-14234)

Django a publié une mise à jour de sécurité le 1er août 2019, corrigeant une vulnérabilité d'injection SQL dans les deux champs de modèle JSONField et HStoreField.

Lien de référence :

https://www.djangoproject.com/weblog/2019/aug/01/security-releases/ https://www.leavesongs.com/PENETRATION/django-jsonfield-cve-2019-14234.html

Cette vulnérabilité nécessite que le développeur utilise JSONField/HStoreField ; de plus, le nom du champ du queryset doit pouvoir être contrôlé. L'application intégrée de Django, Django-Admin, est affectée, ce qui nous offre un moyen simple de reproduire la vulnérabilité.

Démarrer l'application vulnérable

Compilez et démarrez un Django 2.2.3 vulnérable en exécutant la commande suivante :

root@kitploit:~
docker compose build
docker compose up -d

Une fois l'environnement démarré, vous pouvez voir la page d'accueil de Django à http://your-ip:8000.

Reproduction de la vulnérabilité

Tout d'abord, connectez-vous à Django-Admin avec le nom d'utilisateur et le mot de passe .

http://your-ip:8000/admin/
admin
a123123123

Ensuite, allez dans la vue liste http://your-ip:8000/admin/vuln/collection/ du modèle Collection :

Ajoutez detail__a'b=123 au paramètre GET, où detail est le JSONField :

http://your-ip:8000/admin/vuln/collection/?detail__a%27b=123

Vous pouvez voir que le guillemet simple a été injecté avec succès, et la requête SQL génère une erreur :

Télécharger l’outil