Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
django-connector-CVE-2025-64459-testbed — Un testbed autonomo per Django CVE-2025-64459. Dimostra l'iniezione dei parametri di QuerySet.filter() tramite espansione di dizionario usando Docker. | Kitploit
Strumenti/GitHubGitHub/omarkurt/django-connector-cve-2025-64459-testbed
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubomarkurt/django-connector-cve-2025-64459-testbed

django-connector-CVE-2025-64459-testbed

Un testbed autonomo per Django CVE-2025-64459. Dimostra l'iniezione dei parametri di QuerySet.filter() tramite espansione di dizionario usando Docker.

Vedi RepositorySito web
219 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Django-CVE-2025-64459-Testbed

Un banco di prova autonomo per Django CVE-2025-64459. Dimostra l'iniezione di parametri in QuerySet.filter() tramite espansione di dizionario utilizzando Docker.

Informazioni sulla Vulnerabilità

CVE-2025-64459 è una vulnerabilità ad alta gravità in Django (nello specifico versioni < 5.1.14) che consente l'iniezione di parametri in QuerySet.filter() quando l'input dell'utente viene passato direttamente tramite espansione di dizionario (ad es., **request.GET).

Gli aggressori possono iniettare parametri interni come _connector per manipolare la logica delle query (ad es., cambiando AND in OR), potenzialmente aggirando i filtri e accedendo a dati non autorizzati.

immagine

Test con Destinazione Vulnerabile

Se hai installato la CLI di Vulnerable Target o vuoi eseguirla dal sorgente:

  1. Clona il repository di Vulnerable Target:

    root@kitploit:~
    git clone https://github.com/HappyHackingSpace/vulnerable-target
    cd vulnerable-target
    
  2. Esegui il laboratorio usando l'ID:

    root@kitploit:~
    go run cmd/vt/main.go start --id vt-2025-64459
    
  3. b00m!

    immagine
  4. con Nuclei

    immagine

🛠️ Utilizzo e Sfruttamento

DescrizioneLink
Mostra tutto (Ricerca vuota)/?
Ricerca normale/?title__icontains=Public
Tentativo di exploit (Privato)/?status=private&title__icontains=Area
Exploit _connector (CVE-2025-64459)/?_connector=OR 1=1 OR&title__icontains=Public

⚠️ Dichiarazione di non responsabilità

Questo repository è solo per scopi educativi e di ricerca. Non utilizzarlo su sistemi di cui non possiedi o non hai esplicita autorizzazione per testare. L'autore non è responsabile per qualsiasi uso improprio di queste informazioni.

Scarica lo strumento