
Django CVE-2025-64459 の自己完結型テストベッド。Docker を使用した辞書展開による QuerySet.filter() パラメータインジェクションを実演します。
Django CVE-2025-64459 用の自己完結型テストベッド。Docker を使用した辞書展開による QuerySet.filter() パラメータインジェクションを実証します。
CVE-2025-64459 は Django(特にバージョン 5.1.14 未満)における高深刻度の脆弱性であり、ユーザー入力が辞書展開を介して直接渡された場合(例:**request.GET)に QuerySet.filter() 内でのパラメータインジェクションを許容します。
攻撃者は _connector などの内部パラメータを注入してクエリロジックを操作し(例:AND を OR に変更)、フィルタをバイパスして不正なデータにアクセスする可能性があります。
Vulnerable Target CLI がインストールされている場合、またはソースから実行したい場合:
Vulnerable Target リポジトリをクローンします:
git clone https://github.com/HappyHackingSpace/vulnerable-target
cd vulnerable-target
ID を使用してラボを実行します:
go run cmd/vt/main.go start --id vt-2025-64459
b00m!
Nuclei を使用
| 説明 | リンク |
|---|---|
| すべて表示(空検索) | /? |
| 通常検索 | /?title__icontains=Public |
| 悪用試行(非公開) | /?status=private&title__icontains=Area |
| _connector 悪用(CVE-2025-64459) | /?_connector=OR 1=1 OR&title__icontains=Public |
このリポジトリは教育および研究目的のみです。所有していないシステムやテストの明示的な許可がないシステムでこれを使用しないでください。著者はこの情報の誤用について一切の責任を負いません。