Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
django-connector-CVE-2025-64459-testbed — Um ambiente de teste autossuficiente para Django CVE-2025-64459. Demonstra injeção de parâmetros QuerySet.filter() via expansão de dicionário usando Docker. | Kitploit
Ferramentas/GitHubGitHub/omarkurt/django-connector-cve-2025-64459-testbed
Análise de VulnerabilidadesExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubomarkurt/django-connector-cve-2025-64459-testbed

django-connector-CVE-2025-64459-testbed

Um ambiente de teste autossuficiente para Django CVE-2025-64459. Demonstra injeção de parâmetros QuerySet.filter() via expansão de dicionário usando Docker.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
2há 9 mesesAinda não revisado

Django-CVE-2025-64459-Testbed

Um ambiente de testes autocontido para Django CVE-2025-64459. Demonstra injeção de parâmetros em QuerySet.filter() via expansão de dicionário usando Docker.

Sobre a Vulnerabilidade

CVE-2025-64459 é uma vulnerabilidade de alta gravidade no Django (especificamente versões < 5.1.14) que permite injeção de parâmetros em QuerySet.filter() quando a entrada do usuário é passada diretamente via expansão de dicionário (por exemplo, **request.GET).

Atacantes podem injetar parâmetros internos como _connector para manipular a lógica da consulta (por exemplo, alterando AND para OR), potencialmente contornando filtros e acessando dados não autorizados.

imagem

Teste com o Alvo Vulnerável

Se você tem a CLI do Alvo Vulnerável instalada ou deseja executá-la a partir do código fonte:

  1. Clone o repositório do Alvo Vulnerável:

    root@kitploit:~
    git clone https://github.com/HappyHackingSpace/vulnerable-target
    cd vulnerable-target
    
  2. Execute o laboratório usando o ID:

    root@kitploit:~
    go run cmd/vt/main.go start --id vt-2025-64459
    
  3. b00m!

    imagem
  4. com Nuclei

    imagem

🛠️ Uso e Exploração

⚠️ Aviso Legal

Este repositório é apenas para fins educacionais e de pesquisa. Não use isto em sistemas que você não possui ou para os quais não tenha permissão explícita para testar. O autor não se responsabiliza por qualquer uso indevido desta informação.

Baixar ferramenta
DescriçãoLink
Mostrar Todos (Pesquisa Vazia)/?
Pesquisa Normal/?title__icontains=Public
Tentativa de Exploit (Privado)/?status=private&title__icontains=Area
_connector Exploit (CVE-2025-64459)/?_connector=OR 1=1 OR&title__icontains=Public