Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-35042 — अस्वच्छ QuerySet.order_by() इनपुट के माध्यम से SQL injection | Kitploit
उपकरण/GitHubGitHub/yougina/cve-2021-35042
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubyougina/cve-2021-35042

CVE-2021-35042

अस्वच्छ QuerySet.order_by() इनपुट के माध्यम से SQL injection

रिपॉजिटरी देखें
1355 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-35042

बिना सैनिटाइज़ किए गए QuerySet.order_by() इनपुट के माध्यम से SQL इंजेक्शन

Setup:

प्रारंभिक सेटअप के लिए ./setup.sh चलाएँ

डेटाबेस आरंभ करने के लिए डॉकर इमेज खोलें: docker exec -it {container_id} /bin/bash और निम्नलिखित कमांड चलाएँ:

root@kitploit:~
python manage.py makemigrations cve202135042
python manage.py migrate

इंस्टेंस शुरू करने के लिए: docker-compose up

अब सैंपल डेटा लोड करने के लिए निम्नलिखित URL खोलें:

http://localhost:8000/load_example_data

फिर संवेदनशील पेज पर जाएँ: http://localhost:8000/users/

इस पैरामीटर पर एक्सप्लॉइट करें: http://localhost:8000/users/?order_by=name

टूल डाउनलोड करें