Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-14234 — POC-Django JSONField/HStoreField SQLインジェクションの脆弱性 (CVE-2019-14234) | Kitploit
ツール/GitHubGitHub/malvika-thakur/cve-2019-14234
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育データベースセキュリティラボと実践
GitHubmalvika-thakur/cve-2019-14234

CVE-2019-14234

POC-Django JSONField/HStoreField SQLインジェクションの脆弱性 (CVE-2019-14234)

リポジトリを見る
222年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

POC-Django JSONField/HStoreField SQLインジェクション脆弱性エクスプロイト (CVE-2019-14234)

Djangoは2019年8月1日にセキュリティアップデートを公開しました。これはJSONFieldとHStoreFieldの2つのモデルフィールドにおけるSQLインジェクション脆弱性を修正するものです。

参考リンク:

https://www.djangoproject.com/weblog/2019/aug/01/security-releases/ https://www.leavesongs.com/PENETRATION/django-jsonfield-cve-2019-14234.html

この脆弱性は、開発者がJSONField/HStoreFieldを使用している必要があります。さらに、クエリセットのフィールド名が制御可能であることが条件です。Djangoの組み込みアプリケーションであるDjango-Adminが影響を受けるため、簡単に脆弱性を再現することができます。

脆弱性アプリケーションの起動

以下のコマンドを実行して、脆弱性のあるDjango 2.2.3をコンパイルして起動します:

root@kitploit:~
docker compose build
docker compose up -d

環境が起動したら、http://your-ip:8000 でDjangoのホームページを確認できます。

脆弱性の再現

まず、ユーザー名 admin、パスワード a123123123 で Django-Admin http://your-ip:8000/admin/ にログインします。

次に、モデル Collection のリストビュー http://your-ip:8000/admin/vuln/collection/ に移動します。

GETパラメータに detail__a'b=123 を追加します。ここで detail はJSONFieldです:

http://your-ip:8000/admin/vuln/collection/?detail__a%27b=123

シングルクォートが正常にインジェクションされ、SQLステートメントがエラーを報告していることが確認できます。

ツールをダウンロード