Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-7471 — django भेद्यता:CVE-2020-7471 StringAgg(delimiter) के माध्यम से संभावित SQL इंजेक्शन का भेद्यता वातावरण और POC | Kitploit
उपकरण/GitHubGitHub/saferman/cve-2020-7471
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षाडेटाबेस सुरक्षालैब और अभ्यास
GitHubsaferman/cve-2020-7471

CVE-2020-7471

django भेद्यता:CVE-2020-7471 StringAgg(delimiter) के माध्यम से संभावित SQL इंजेक्शन का भेद्यता वातावरण और POC

रिपॉजिटरी देखें
1032036 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-7471

यह रिपॉजिटरी CVE-2020-7471 Potential SQL injection via StringAgg(delimiter) कमजोरी का वातावरण और POC प्रदान करती है।

प्रभावित Django संस्करण

  • 1.11 से 1.11.28 (शामिल नहीं)
  • 2.2 से 2.2.10 (शामिल नहीं)
  • 3.0 से 3.0.3 (शामिल नहीं)

डाउनलोड और उपयोग करने से पहले निम्नलिखित कदम उठाएँ:

  1. Django का कमजोर संस्करण स्थापित करें, मैंने परीक्षण के लिए उपयोग किया:

    root@kitploit:~
    pip install django==3.0.2 -i https://pypi.tuna.tsinghua.edu.cn/simple
    
  2. PostgreSQL डेटाबेस इंस्टॉल करने के लिए https://www.runoob.com/postgresql/windows-install-postgresql.html देखें

  3. नया डेटाबेस बनाएँ

    root@kitploit:~
    CREATE DATABASE test;
    
  4. sqlvul_projects/settings.py में डेटाबेस कॉन्फ़िगरेशन बदलें। यदि पिछले चरण में आपने डिफ़ॉल्ट कॉन्फ़िगरेशन (पासवर्ड postgres सेट करना शामिल है) का उपयोग किया है, तो आपको कोई बदलाव करने की आवश्यकता नहीं है और आप इस चरण को छोड़ सकते हैं।

root@kitploit:~
DATABASES = {
    'default': {
        'ENGINE': 'django.db.backends.postgresql',
        'NAME': 'test',         # 数据库名称
        'USER': 'postgres',
        'PASSWORD': 'postgres', # 数据库用户密码
        'HOST': '127.0.0.1',    # 数据库地址
        'PORT': '5432',
    }
}
  • Django के माध्यम से डेटा तालिकाएँ आरंभ करें

    root@kitploit:~
    python3 manage.py migrate
    python3 manage.py makemigrations vul_app
    python3 manage.py migrate vul_app
    
  • फिर POC स्क्रिप्ट CVE-2020-7471.py चलाएँ।

    टूल डाउनलोड करें