Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-7471 — Vulnérabilité Django : CVE-2020-7471 - Potentielle injection SQL via StringAgg(delimiter) - Environnement de vulnérabilité et POC | Kitploit
Outils/GitHubGitHub/saferman/cve-2020-7471
Analyse des VulnérabilitésExploitation d'Applications WebApprentissage et ÉducationSécurité des Bases de DonnéesLabs et Pratique
GitHubsaferman/cve-2020-7471

CVE-2020-7471

Vulnérabilité Django : CVE-2020-7471 - Potentielle injection SQL via StringAgg(delimiter) - Environnement de vulnérabilité et POC

Voir le dépôt
10320il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-7471

Ce dépôt fournit l'environnement et le POC pour la vulnérabilité CVE-2020-7471 Potential SQL injection via StringAgg(delimiter).

Versions de Django affectées

  • 1.11 à 1.11.28 (exclu)
  • 2.2 à 2.2.10 (exclu)
  • 3.0 à 3.0.3 (exclu)

Opérations requises avant le téléchargement et l'utilisation :

  1. Installez la version vulnérable de Django, celle que j'ai utilisée pour les tests :

    root@kitploit:~
    pip install django==3.0.2 -i https://pypi.tuna.tsinghua.edu.cn/simple
    
  2. Référez-vous à https://www.runoob.com/postgresql/windows-install-postgresql.html pour terminer l'installation de la base de données PostgreSQL.

  3. Créez une nouvelle base de données :

    root@kitploit:~
    CREATE DATABASE test;
    
  4. Modifiez la configuration de la base de données dans sqlvul_projects/settings.py. Si vous avez utilisé la configuration par défaut lors de l'étape précédente (y compris le mot de passe défini sur 'postgres'), aucune modification n'est nécessaire, vous pouvez sauter cette étape.

    root@kitploit:~
    DATABASES = {
        'default': {
            'ENGINE': 'django.db.backends.postgresql',
            'NAME': 'test',         # 数据库名称
            'USER': 'postgres',
            'PASSWORD': 'postgres', # 数据库用户密码
            'HOST': '127.0.0.1',    # 数据库地址
            'PORT': '5432',
        }
    }
    
  5. Initialisez les tables de données via Django :

    root@kitploit:~
    python3 manage.py migrate
    python3 manage.py makemigrations vul_app
    python3 manage.py migrate vul_app
    

Ensuite, exécutez le script POC CVE-2020-7471.py.

Télécharger l’outil