Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DjVul_StringAgg — Injeção de SQL em StringAgg do Django (CVE-2020-7471) | Kitploit
Ferramentas/GitHubGitHub/secoba/djvul_stringagg
Análise de VulnerabilidadesAnálise de CódigoExploração de Aplicações WebAprendizado e EducaçãoSegurança de Banco de Dados
GitHubsecoba/djvul_stringagg

DjVul_StringAgg

Injeção de SQL em StringAgg do Django (CVE-2020-7471)

Ver Repositório
22há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Django CVE-2020-7471 SQLi

CVE-2020-7471: Potencial injeção SQL via StringAgg(delimiter) A função de agregação StringAgg do django.contrib.postgres.aggregates estava sujeita a injeção SQL, usando um delimitador cuidadosamente criado.

RUN

root@kitploit:~
python manage.py makemigrations

python manage.py migrate

python manage.py runserver

Referências

  • https://www.djangoproject.com/weblog/2020/feb/03/security-releases/
  • https://code.djangoproject.com/ticket/30315
  • https://docs.djangoproject.com/zh-hans/2.2/_modules/django/contrib/postgres/aggregates/general/
Baixar ferramenta