Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
django-xss-example — यह रिपॉजिटरी django 4.0.1 पर xss हमले को दोहराती है (देखें CVE-2022-22818) | Kitploit
उपकरण/GitHubGitHub/prikalel/django-xss-example
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षाफज़िंगलर्निंग और शिक्षा
GitHubprikalel/django-xss-example

django-xss-example

यह रिपॉजिटरी django 4.0.1 पर xss हमले को दोहराती है (देखें CVE-2022-22818)

रिपॉजिटरी देखें
323 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अपने यहाँ जाँचें

केवल linux पर काम करता है। Windows पर एक निर्भरता त्रुटि उत्पन्न कर सकती है।

चलाने से पहले निम्नलिखित पैकेज स्थापित करना आवश्यक है:

root@kitploit:~
pip install -r requirements.txt

सुनिश्चित करें कि पैकेज स्थापित हो गए हैं

root@kitploit:~
python -m django --version  # pip install django==4.0.1
grammarinator-generate --version  # pip install git+https://github.com/renatahodovan/grammarinator.git#egg=grammarinator

फ़ज़र तैयार करें

root@kitploit:~
touch grammars/fuzzer/HTMLGenerator.py  # Создаём пустой файл, который будет наполнен генератом
grammarinator-process grammars/HTMLLexer.g4 grammars/HTMLParser.g4 -o grammars/fuzzer  # Заполнение файла

फ़ज़र चलाएँ

root@kitploit:~
python runfuzz.py

त्रुटि

django की एक फ़ाइल को पैच करना होगा, क्योंकि यह टेम्पलेट इंजन में त्रुटि उत्पन्न कर सकती है, जिससे फ़ज़िंग प्रक्रिया रुक जाएगी:

root@kitploit:~
--- /home/alex/.local/lib/python3.9/site-packages/django/template/defaultfilters.py     2023-04-26 12:47:44.387239988 +0300
+++ /home/alex/.local/lib/python3.9/site-packages/django/template/defaultfilters-fixed.py       2023-04-26 12:47:33.931039539 +0300
@@ -613,7 +613,10 @@
 @register.filter(is_safe=True)
 def random(value):
     """Return a random item from the list."""
-    return random_module.choice(value)
+    try:
+        return random_module.choice(value)
+    except IndexError:
+        return ''
 
 
 @register.filter("slice", is_safe=True)

यदि आप venv उपयोग कर रहे हैं, तो पथ इस प्रकार हो सकता है: venv/lib/python3.9/site-packages/django/template/defaultfilters.py

यदि आपने पैकेज सिस्टम में स्थापित किए हैं, तो पथ: $HOME/.local/lib/python3.9/site-packages/django/template/defaultfilters.py

फ़ाइल के अंदर जाकर random टैग की परिभाषा खोजें और उसे try-catch ब्लॉक में घेर दें।

यदि ऐसा नहीं किया गया, तो फ़ज़र इस बग का पता लगने पर अपना काम समाप्त कर देगा।

बेंचमार्क

बग खोजने के लिए आवश्यक परीक्षणों की संख्या

बगसाधारण फ़ज़रनिश्चित भार मोडकूलडाउन 0.5
debug2020
join-escape-filter1000+560/3520(88s)/40/740(28s)/1800(51s)20/900/220/760(530s)
टूल डाउनलोड करें