Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-7471 — Vulnerabilità Django: CVE-2020-7471 Potenziale SQL injection tramite StringAgg(delimiter) Ambiente di vulnerabilità e POC | Kitploit
Strumenti/GitHubGitHub/saferman/cve-2020-7471
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebApprendimento e FormazioneSicurezza dei DatabaseLab e Pratica
GitHubsaferman/cve-2020-7471

CVE-2020-7471

Vulnerabilità Django: CVE-2020-7471 Potenziale SQL injection tramite StringAgg(delimiter) Ambiente di vulnerabilità e POC

Vedi Repository
103206 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-7471

Questo repository fornisce l'ambiente e il POC per la vulnerabilità CVE-2020-7471 Potential SQL injection via StringAgg(delimiter)

Versioni di django affette

  • 1.11 fino a 1.11.28 (esclusa)
  • 2.2 fino a 2.2.10 (esclusa)
  • 3.0 fino a 3.0.3 (esclusa)

Operazioni necessarie prima del download e dell'uso:

  1. Installare la versione vulnerabile di django, quella che ho testato è

    root@kitploit:~
    pip install django==3.0.2 -i https://pypi.tuna.tsinghua.edu.cn/simple
    
  2. Seguire https://www.runoob.com/postgresql/windows-install-postgresql.html per completare l'installazione del database postgres

  3. Creare un nuovo database

    root@kitploit:~
    CREATE DATABASE test;
    
  4. Modificare la configurazione del database in sqlvul_projects/settings.py. Se nel passaggio precedente hai utilizzato la configurazione predefinita (inclusa l'impostazione della password a postgres), non è necessario modificare alcuna configurazione e puoi saltare questo passaggio

    root@kitploit:~
    DATABASES = {
        'default': {
            'ENGINE': 'django.db.backends.postgresql',
            'NAME': 'test',         # 数据库名称
            'USER': 'postgres',
            'PASSWORD': 'postgres', # 数据库用户密码
            'HOST': '127.0.0.1',    # 数据库地址
            'PORT': '5432',
        }
    }
    
  5. Inizializzare le tabelle dei dati tramite django

    root@kitploit:~
    python3 manage.py migrate
    python3 manage.py makemigrations vul_app
    python3 manage.py migrate vul_app
    

Quindi eseguire lo script POC CVE-2020-7471.py e il gioco è fatto.

Scarica lo strumento