Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
django-connector-CVE-2025-64459-testbed — Django CVE-2025-64459 के लिए एक स्व-निहित टेस्टबेड। Docker का उपयोग करके डिक्शनरी विस्तार के माध्यम से QuerySet.filter() पैरामीटर इंजेक्शन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/omarkurt/django-connector-cve-2025-64459-testbed
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubomarkurt/django-connector-cve-2025-64459-testbed

django-connector-CVE-2025-64459-testbed

Django CVE-2025-64459 के लिए एक स्व-निहित टेस्टबेड। Docker का उपयोग करके डिक्शनरी विस्तार के माध्यम से QuerySet.filter() पैरामीटर इंजेक्शन प्रदर्शित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
29 महीने पहलेअभी तक समीक्षित नहीं

Django-CVE-2025-64459-Testbed

Django CVE-2025-64459 के लिए एक स्व-निहित टेस्टबेड। Docker का उपयोग करके डिक्शनरी विस्तार के माध्यम से QuerySet.filter() पैरामीटर इंजेक्शन प्रदर्शित करता है।

भेद्यता के बारे में

CVE-2025-64459 Django में एक उच्च-गंभीरता वाली भेद्यता है (विशेष रूप से < 5.1.14 संस्करणों में) जो QuerySet.filter() में पैरामीटर इंजेक्शन की अनुमति देती है, जब उपयोगकर्ता इनपुट सीधे डिक्शनरी विस्तार के माध्यम से पारित किया जाता है (उदाहरण के लिए, **request.GET)।

हमलावर क्वेरी तर्क में हेरफेर करने के लिए _connector जैसे आंतरिक पैरामीटर इंजेक्ट कर सकते हैं (उदाहरण के लिए, AND को OR में बदलना), संभावित रूप से फ़िल्टर को दरकिनार कर और अनधिकृत डेटा तक पहुंच सकते हैं।

image

Vulnerable Target के साथ परीक्षण करें

यदि आपके पास Vulnerable Target CLI स्थापित है या आप इसे स्रोत से चलाना चाहते हैं:

  1. Vulnerable Target रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/HappyHackingSpace/vulnerable-target
    cd vulnerable-target
    
  2. ID का उपयोग करके लैब चलाएँ:

    root@kitploit:~
    go run cmd/vt/main.go start --id vt-2025-64459
    
  3. b00m!

    image
  4. Nuclei के साथ

    image

🛠️ उपयोग और शोषण

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसका उपयोग उन सिस्टमों पर न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें
DescriptionLink
सभी दिखाएँ (खाली खोज)/?
सामान्य खोज/?title__icontains=Public
शोषण का प्रयास (निजी)/?status=private&title__icontains=Area
_connector शोषण (CVE-2025-64459)/?_connector=OR 1=1 OR&title__icontains=Public