Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
django-cve-2025-64459 — django 5.2.7 में SQL Injection एक्सप्लॉइट प्रदर्शित करने वाला डेमो एप्लिकेशन | Kitploit
उपकरण/GitHubGitHub/joshualent/django-cve-2025-64459
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubjoshualent/django-cve-2025-64459

django-cve-2025-64459

django 5.2.7 में SQL Injection एक्सप्लॉइट प्रदर्शित करने वाला डेमो एप्लिकेशन

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Django CVE-2025-64459

यह एप्लिकेशन CVE-2025-64459 को प्रदर्शित करता है जो कई Django संस्करणों को प्रभावित करता है। इस भेद्यता को Django के नए रिलीज़ में पैच कर दिया गया है।

SQL Injection

SQL Injection तब होता है जब उपयोगकर्ता द्वारा प्रदान किया गया इनपुट SQL क्वेरी के हिस्से के रूप में माना जाता है, जिससे हमलावर क्वेरी के काम करने के तरीके को बदल सकता है और उस डेटा को उजागर या संशोधित कर सकता है जिसे उसे एक्सेस नहीं करना चाहिए।

भेद्यता विवरण

यह Django QuerySets और Q objects में एक SQL Injection भेद्यता है जिसके परिणामस्वरूप डेटा उजागर हो सकता है। यह शोषण क्वेरी पैरामीटर को Django QuerySet में पास करने का परिणाम है, जहां उपयोगकर्ता _connector और _negated कुंजियों को सेट करके मनमाना SQL अंश निष्पादित कर सकता है।

इस ऐप में, शोषण होम URL रूट पर किया जाता है। cve.hyperf.app/?_connector=OR 1=1 OR पर जाने से SQL क्वेरी में OR 1=1 OR डाला जाता है, जिसका अर्थ है कि फ़िल्टर हर रिकॉर्ड से मेल खाएगा, और सभी परिणाम लौटा दिए जाएंगे। इस मामले में, जो पोस्ट संग्रहीत हैं या DRAFT स्थिति पर सेट हैं, वे उजागर हो जाती हैं।

स्थानीय रूप से चलाना

[!NOTE]
db.sqlite3 और .env को जानबूझकर git द्वारा ट्रैक किया जाता है ताकि शोषण के लिए डेटाबेस सेट किया जा सके।

रिपो को क्लोन करें और uv के साथ डिपेंडेंसी सिंक करें। uv sync

डेव सर्वर शुरू करें। uv run manage.py runserver

टूल डाउनलोड करें