Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-7471 — CVE-2020-7471 Potential SQL injection via StringAgg(delimiter) | Kitploit
Outils/GitHubGitHub/sncker/cve-2020-7471
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationDatabase Security
GitHubsncker/cve-2020-7471

CVE-2020-7471

CVE-2020-7471 Potential SQL injection via StringAgg(delimiter)

Voir le dépôt
22il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-7471

Ce dépôt fournit l'environnement et le POC pour la vulnérabilité CVE-2020-7471 Potential SQL injection via StringAgg(delimiter)

Versions de Django affectées

  • 1.11 à 1.11.28 (exclues)
  • 2.2 à 2.2.10 (exclues)
  • 3.0 à 3.0.3 (exclues)

Opérations préalables au téléchargement et à l'utilisation :

  1. Installer la version vulnérable de Django, celle que j'ai utilisée pour mes tests :

    root@kitploit:~
    pip install django==3.0.2 -i https://pypi.tuna.tsinghua.edu.cn/simple
    
  2. Suivre https://www.runoob.com/postgresql/windows-install-postgresql.html pour installer la base de données PostgreSQL.

  3. Créer une nouvelle base de données

    root@kitploit:~
    CREATE DATABASE test;
    
  4. Modifier la configuration de la base de données dans sqlvul_projects/settings.py. Si vous avez utilisé la configuration par défaut lors de l'installation précédente (y compris le mot de passe défini sur postgres), vous n'avez pas besoin de modifier quoi que ce soit et pouvez ignorer cette étape.

    root@kitploit:~
    DATABASES = {
        'default': {
            'ENGINE': 'django.db.backends.postgresql',
            'NAME': 'test',         # 数据库名称
            'USER': 'postgres',
            'PASSWORD': 'postgres', # 数据库用户密码
            'HOST': '127.0.0.1',    # 数据库地址
            'PORT': '5432',
        }
    }
    
  5. Initialiser les tables de données via Django

    root@kitploit:~
    python3 manage.py migrate
    python3 manage.py makemigrations test_app
    python3 manage.py migrate test_app
    

Ensuite, exécutez le script POC poc.py.

Référence https://github.com/Saferman/CVE-2020-7471

Télécharger l’outil