
Un banc d'essai autonome pour Django CVE-2025-64459. Démontre l'injection de paramètres de QuerySet.filter() via l'expansion de dictionnaire à l'aide de Docker.
Un banc d'essai autonome pour Django CVE-2025-64459. Démontre l'injection de paramètres dans QuerySet.filter() via l'expansion de dictionnaire à l'aide de Docker.
CVE-2025-64459 est une vulnérabilité à gravité élevée dans Django (plus précisément les versions < 5.1.14) qui permet l'injection de paramètres dans QuerySet.filter() lorsque l'entrée utilisateur est transmise directement via l'expansion de dictionnaire (par exemple, **request.GET).
Les attaquants peuvent injecter des paramètres internes comme _connector pour manipuler la logique de requête (par exemple, en changeant AND en OR), contournant potentiellement les filtres et accédant à des données non autorisées.
Si vous avez le CLI Vulnerable Target installé ou si vous souhaitez l'exécuter à partir des sources :
Clonez le dépôt Vulnerable Target :
git clone https://github.com/HappyHackingSpace/vulnerable-target
cd vulnerable-target
Exécutez le laboratoire avec l'ID :
go run cmd/vt/main.go start --id vt-2025-64459
b00m!
avec Nuclei
Ce dépôt est à des fins éducatives et de recherche uniquement. Ne l'utilisez pas sur des systèmes qui ne vous appartiennent pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester. L'auteur n'est pas responsable de toute mauvaise utilisation de ces informations.
| Description | Lien |
|---|
| Tout afficher (recherche vide) | /? |
| Recherche normale | /?title__icontains=Public |
| Tentative d'exploitation (privé) | /?status=private&title__icontains=Area |
| Exploit _connector (CVE-2025-64459) | /?_connector=OR 1=1 OR&title__icontains=Public |