Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-7471 — CVE-2020-7471 Potenziale SQL injection tramite StringAgg(delimiter) | Kitploit
Strumenti/GitHubGitHub/sncker/cve-2020-7471
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSicurezza dei Database
GitHubsncker/cve-2020-7471

CVE-2020-7471

CVE-2020-7471 Potenziale SQL injection tramite StringAgg(delimiter)

Vedi Repository
226 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-7471

Questo repository fornisce l'ambiente e il POC per la vulnerabilità CVE-2020-7471: potenziale SQL injection tramite StringAgg(delimiter).

Versioni di Django affette

  • 1.11 fino a 1.11.28 (esclusa)
  • 2.2 fino a 2.2.10 (esclusa)
  • 3.0 fino a 3.0.3 (esclusa)

Operazioni necessarie prima del download e dell'uso:

  1. Installa una versione vulnerabile di Django. Io ho usato:

    root@kitploit:~
    pip install django==3.0.2 -i https://pypi.tuna.tsinghua.edu.cn/simple
    
  2. Consulta https://www.runoob.com/postgresql/windows-install-postgresql.html per completare l'installazione del database PostgreSQL.

  3. Crea un nuovo database

    root@kitploit:~
    CREATE DATABASE test;
    
  4. Modifica la configurazione del database in sqlvul_projects/settings.py. Se hai installato PostgreSQL con le impostazioni predefinite (inclusa la password impostata a postgres), non è necessario modificare nulla e puoi saltare questo passaggio.

root@kitploit:~
DATABASES = {
    'default': {
        'ENGINE': 'django.db.backends.postgresql',
        'NAME': 'test',         # Nome del database
        'USER': 'postgres',
        'PASSWORD': 'postgres', # Password dell'utente del database
        'HOST': '127.0.0.1',    # Indirizzo del database
        'PORT': '5432',
    }
}
  • Inizializza le tabelle dei dati tramite Django

    root@kitploit:~
    python3 manage.py migrate
    python3 manage.py makemigrations test_app
    python3 manage.py migrate test_app
    
  • Poi esegui lo script POC poc.py.

    Riferimento: https://github.com/Saferman/CVE-2020-7471

    Scarica lo strumento