Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
django-connector-CVE-2025-64459-testbed — Un banc d'essai autonome pour Django CVE-2025-64459. Démontre l'injection de paramètres de QuerySet.filter() via l'expansion de dictionnaire à l'aide de Docker. | Kitploit
Outils/GitHubGitHub/omarkurt/django-connector-cve-2025-64459-testbed
Analyse des VulnérabilitésExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubomarkurt/django-connector-cve-2025-64459-testbed

django-connector-CVE-2025-64459-testbed

Un banc d'essai autonome pour Django CVE-2025-64459. Démontre l'injection de paramètres de QuerySet.filter() via l'expansion de dictionnaire à l'aide de Docker.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
2il y a 9 moisPas encore vérifié

Django-CVE-2025-64459-Testbed

Un banc d'essai autonome pour Django CVE-2025-64459. Démontre l'injection de paramètres dans QuerySet.filter() via l'expansion de dictionnaire à l'aide de Docker.

À propos de la vulnérabilité

CVE-2025-64459 est une vulnérabilité à gravité élevée dans Django (plus précisément les versions < 5.1.14) qui permet l'injection de paramètres dans QuerySet.filter() lorsque l'entrée utilisateur est transmise directement via l'expansion de dictionnaire (par exemple, **request.GET).

Les attaquants peuvent injecter des paramètres internes comme _connector pour manipuler la logique de requête (par exemple, en changeant AND en OR), contournant potentiellement les filtres et accédant à des données non autorisées.

image

Test avec Vulnerable Target

Si vous avez le CLI Vulnerable Target installé ou si vous souhaitez l'exécuter à partir des sources :

  1. Clonez le dépôt Vulnerable Target :

    root@kitploit:~
    git clone https://github.com/HappyHackingSpace/vulnerable-target
    cd vulnerable-target
    
  2. Exécutez le laboratoire avec l'ID :

    root@kitploit:~
    go run cmd/vt/main.go start --id vt-2025-64459
    
  3. b00m!

    image
  4. avec Nuclei

    image

🛠️ Utilisation et exploitation

⚠️ Avertissement

Ce dépôt est à des fins éducatives et de recherche uniquement. Ne l'utilisez pas sur des systèmes qui ne vous appartiennent pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester. L'auteur n'est pas responsable de toute mauvaise utilisation de ces informations.

Télécharger l’outil
DescriptionLien
Tout afficher (recherche vide)/?
Recherche normale/?title__icontains=Public
Tentative d'exploitation (privé)/?status=private&title__icontains=Area
Exploit _connector (CVE-2025-64459)/?_connector=OR 1=1 OR&title__icontains=Public