Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DjVul_StringAgg — Django StringAgg SQL Injection (CVE-2020-7471) | Kitploit
Outils/GitHubGitHub/secoba/djvul_stringagg
Analyse des VulnérabilitésAnalyse de CodeExploitation d'Applications WebApprentissage et ÉducationSécurité des Bases de Données
GitHubsecoba/djvul_stringagg

DjVul_StringAgg

Django StringAgg SQL Injection (CVE-2020-7471)

Voir le dépôt
222il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Django CVE-2020-7471 SQLi

CVE-2020-7471 : Injection SQL potentielle via StringAgg(délimiteur) La fonction d'agrégation django.contrib.postgres.aggregates.StringAgg était sujette à une injection SQL en utilisant un délimiteur ingénieusement conçu.

EXÉCUTION

root@kitploit:~
python manage.py makemigrations

python manage.py migrate

python manage.py runserver

Références

  • https://www.djangoproject.com/weblog/2020/feb/03/security-releases/
  • https://code.djangoproject.com/ticket/30315
  • https://docs.djangoproject.com/zh-hans/2.2/_modules/django/contrib/postgres/aggregates/general/
Télécharger l’outil