
Django CVE-2025-64459를 위한 자체 포함된 테스트베드입니다. Docker를 사용한 사전 확장을 통해 QuerySet.filter() 매개변수 주입을 보여줍니다.
Django CVE-2025-64459를 위한 독립형 테스트베드입니다. Docker를 이용한 딕셔너리 확장을 통해 QuerySet.filter() 파라미터 인젝션을 시연합니다.
CVE-2025-64459는 Django (특히 5.1.14 미만 버전)에서 발생하는 높은 심각도의 취약점으로, 사용자 입력이 딕셔너리 확장(예: **request.GET)을 통해 직접 전달될 때 QuerySet.filter()에 파라미터 인젝션을 허용합니다.
공격자는 _connector와 같은 내부 파라미터를 주입하여 쿼리 로직을 조작(예: AND를 OR로 변경)할 수 있으며, 잠재적으로 필터를 우회하고 승인되지 않은 데이터에 접근할 수 있습니다.
만약 Vulnerable Target CLI가 설치되어 있거나 소스에서 실행하고 싶다면:
Vulnerable Target 저장소를 클론합니다:
git clone https://github.com/HappyHackingSpace/vulnerable-target
cd vulnerable-target
ID를 사용하여 랩을 실행합니다:
go run cmd/vt/main.go start --id vt-2025-64459
b00m!
Nuclei 사용 시
이 저장소는 교육 및 연구 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에서 이를 사용하지 마십시오. 저자는 이 정보의 오용에 대해 책임을 지지 않습니다.
| 설명 | 링크 |
|---|
| 전체 표시 (빈 검색) | /? |
| 일반 검색 | /?title__icontains=Public |
| 익스플로잇 시도 (비공개) | /?status=private&title__icontains=Area |
| _connector 익스플로잇 (CVE-2025-64459) | /?_connector=OR 1=1 OR&title__icontains=Public |