Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-7471-Django — PoC per la vulnerabilità di SQL injection in PostgreSQL con Django, trovata in Django 1.11 prima di 1.11.28, 2.2 prima di 2.2.10 e 3.0 prima di 3.0.3 | Kitploit
Strumenti/GitHubGitHub/huzaifakhan771/cve-2020-7471-django
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebApprendimento e FormazioneSicurezza dei Database
GitHubhuzaifakhan771/cve-2020-7471-django

CVE-2020-7471-Django

PoC per la vulnerabilità di SQL injection in PostgreSQL con Django, trovata in Django 1.11 prima di 1.11.28, 2.2 prima di 2.2.10 e 3.0 prima di 3.0.3

Vedi Repository
125 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-7471-PoC (Django)

PoC per la vulnerabilità di SQL injection in PostgreSQL con Django, presente in Django 1.11 prima della 1.11.28, 2.2 prima della 2.2.10 e 3.0 prima della 3.0.3

La classe django.contrib.postgres.aggregates.StringAgg per l'uso della funzione PostgreSQL STRING_AGG presentava una vulnerabilità di SQL injection. È possibile incorporare una query arbitraria nel valore passato al parametro delimiter durante l'inizializzazione.

La query viene iniettata tramite un form in questa app Django. Query utilizzata per la SQL injection: -') AS "mydefinedname" FROM "cve_src_example" GROUP BY "cve_src_example"."label" LIMIT 1 OFFSET 1 --

Versione Django utilizzata: Django 3.0.2

Versione PostgreSQL utilizzata: 9.6.16

Scarica lo strumento