Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-35042 — Injection SQL via entrée non assainie de QuerySet.order_by() | Kitploit
Outils/GitHubGitHub/yougina/cve-2021-35042
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubyougina/cve-2021-35042

CVE-2021-35042

Injection SQL via entrée non assainie de QuerySet.order_by()

Voir le dépôt
135il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-35042

Injection SQL via une entrée non assainie de QuerySet.order_by()

Configuration :

Exécutez ./setup.sh pour la configuration initiale

Ouvrez l'image Docker pour initialiser la base de données : docker exec -it {container_id} /bin/bash Et exécutez les commandes suivantes :

root@kitploit:~
python manage.py makemigrations cve202135042
python manage.py migrate

Démarrez les instances avec : docker-compose up

Ouvrez maintenant l'URL suivante pour charger les données d'exemple :

http://localhost:8000/load_example_data

Rendez-vous ensuite sur la page vulnérable à l'adresse : http://localhost:8000/users/

Exploitez le paramètre à l'adresse : http://localhost:8000/users/?order_by=name

Télécharger l’outil