
Django CVE-2025-64459 के लिए एक स्व-निहित टेस्टबेड। Docker का उपयोग करके डिक्शनरी विस्तार के माध्यम से QuerySet.filter() पैरामीटर इंजेक्शन प्रदर्शित करता है।
Django CVE-2025-64459 के लिए एक स्व-निहित टेस्टबेड। Docker का उपयोग करके डिक्शनरी विस्तार के माध्यम से QuerySet.filter() पैरामीटर इंजेक्शन प्रदर्शित करता है।
CVE-2025-64459 Django में एक उच्च-गंभीरता वाली भेद्यता है (विशेष रूप से < 5.1.14 संस्करणों में) जो QuerySet.filter() में पैरामीटर इंजेक्शन की अनुमति देती है, जब उपयोगकर्ता इनपुट सीधे डिक्शनरी विस्तार के माध्यम से पारित किया जाता है (उदाहरण के लिए, **request.GET)।
हमलावर क्वेरी तर्क में हेरफेर करने के लिए _connector जैसे आंतरिक पैरामीटर इंजेक्ट कर सकते हैं (उदाहरण के लिए, AND को OR में बदलना), संभावित रूप से फ़िल्टर को दरकिनार कर और अनधिकृत डेटा तक पहुंच सकते हैं।
यदि आपके पास Vulnerable Target CLI स्थापित है या आप इसे स्रोत से चलाना चाहते हैं:
Vulnerable Target रिपॉजिटरी क्लोन करें:
git clone https://github.com/HappyHackingSpace/vulnerable-target
cd vulnerable-target
ID का उपयोग करके लैब चलाएँ:
go run cmd/vt/main.go start --id vt-2025-64459
b00m!
Nuclei के साथ
यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसका उपयोग उन सिस्टमों पर न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
| Description | Link |
|---|
| सभी दिखाएँ (खाली खोज) | /? |
| सामान्य खोज | /?title__icontains=Public |
| शोषण का प्रयास (निजी) | /?status=private&title__icontains=Area |
| _connector शोषण (CVE-2025-64459) | /?_connector=OR 1=1 OR&title__icontains=Public |