Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
django-xss-example — このリポジトリは、Django 4.0.1 における XSS 攻撃を再現します(CVE-2022-22818 を参照) | Kitploit
ツール/GitHubGitHub/prikalel/django-xss-example
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティファジング学習と教育
GitHubprikalel/django-xss-example

django-xss-example

このリポジトリは、Django 4.0.1 における XSS 攻撃を再現します(CVE-2022-22818 を参照)

リポジトリを見る
323年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

自分の環境で確認

Linuxでのみ動作します。Windowsでは、依存関係の一つがエラーを引き起こす可能性があります。

実行前に以下のパッケージをインストールする必要があります:

root@kitploit:~
pip install -r requirements.txt

パッケージがインストールされたことを確認してください

root@kitploit:~
python -m django --version  # pip install django==4.0.1
grammarinator-generate --version  # pip install git+https://github.com/renatahodovan/grammarinator.git#egg=grammarinator

ファザーの準備

root@kitploit:~
touch grammars/fuzzer/HTMLGenerator.py  # Создаём пустой файл, который будет наполнен генератом
grammarinator-process grammars/HTMLLexer.g4 grammars/HTMLParser.g4 -o grammars/fuzzer  # Заполнение файла

ファザーの実行

root@kitploit:~
python runfuzz.py

エラー

Djangoの1つのファイルにパッチを当てる必要があります。テンプレートエンジンのエラーを引き起こし、ファジングプロセスを停止させる可能性があるためです。

root@kitploit:~
--- /home/alex/.local/lib/python3.9/site-packages/django/template/defaultfilters.py     2023-04-26 12:47:44.387239988 +0300
+++ /home/alex/.local/lib/python3.9/site-packages/django/template/defaultfilters-fixed.py       2023-04-26 12:47:33.931039539 +0300
@@ -613,7 +613,10 @@
 @register.filter(is_safe=True)
 def random(value):
     """Return a random item from the list."""
-    return random_module.choice(value)
+    try:
+        return random_module.choice(value)
+    except IndexError:
+        return ''
 
 
 @register.filter("slice", is_safe=True)

venvを使用している場合、パスは次のようになります: venv/lib/python3.9/site-packages/django/template/defaultfilters.py

パッケージをシステムにインストールした場合のパス: $HOME/.local/lib/python3.9/site-packages/django/template/defaultfilters.py

ファイル内に入り、randomタグの定義を見つけ、それをtry-catchブロックで囲む必要があります。

これを行わないと、ファザーはこのバグを検出した時点で終了します。

ベンチマーク

Required tests count to find a bug

BugPlain fuzzerFixed weights modeCooldown 0.5
debug2020
join-escape-filter1000+560/3520(88s)/40/740(28s)/1800(51s)20/900/220/760(530s)
ツールをダウンロード