Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-7471 — CVE-2020-7471 StringAgg(delimiter) के माध्यम से संभावित SQL इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/sncker/cve-2020-7471
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubsncker/cve-2020-7471

CVE-2020-7471

CVE-2020-7471 StringAgg(delimiter) के माध्यम से संभावित SQL इंजेक्शन

रिपॉजिटरी देखें
226 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-7471

यह रिपॉजिटरी CVE-2020-7471 Potential SQL injection via StringAgg(delimiter) कमजोरी के लिए वातावरण और POC प्रदान करता है

प्रभावित django संस्करण

  • 1.11 से 1.11.28(不含)
  • 2.2 से 2.2.10(不含)
  • 3.0 से 3.0.3(不含)

डाउनलोड करने और उपयोग करने से पहले निम्नलिखित कार्य करें:

  1. django कमजोरी वाला संस्करण स्थापित करें, मैंने परीक्षण के लिए उपयोग किया:

    root@kitploit:~
    pip install django==3.0.2 -i https://pypi.tuna.tsinghua.edu.cn/simple
    
  2. https://www.runoob.com/postgresql/windows-install-postgresql.html देखें और postgres डेटाबेस की स्थापना पूरी करें

  3. नया डेटाबेस बनाएं

    root@kitploit:~
    CREATE DATABASE test;
    
  4. sqlvul_projects/settings.py में डेटाबेस कॉन्फ़िगरेशन बदलें। यदि पिछले चरण में आपने डिफ़ॉल्ट कॉन्फ़िगरेशन(पासवर्ड postgres सेट करना शामिल है)के साथ इंस्टॉल किया है, तो किसी भी कॉन्फ़िगरेशन को बदलने की आवश्यकता नहीं है, आप इस चरण को छोड़ सकते हैं।

    root@kitploit:~
    DATABASES = {
        'default': {
            'ENGINE': 'django.db.backends.postgresql',
            'NAME': 'test',         # 数据库名称
            'USER': 'postgres',
            'PASSWORD': 'postgres', # 数据库用户密码
            'HOST': '127.0.0.1',    # 数据库地址
            'PORT': '5432',
        }
    }
    
  5. django के माध्यम से डेटा तालिकाएँ आरंभ करें

    root@kitploit:~
    python3 manage.py migrate
    python3 manage.py makemigrations test_app
    python3 manage.py migrate test_app
    

फिर POC स्क्रिप्ट poc.py चलाएं, बस इतना ही

देखें https://github.com/Saferman/CVE-2020-7471

टूल डाउनलोड करें