Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-7471 — CVE-2020-7471 Potencial injeção de SQL via StringAgg(delimiter) | Kitploit
Ferramentas/GitHubGitHub/sncker/cve-2020-7471
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubsncker/cve-2020-7471

CVE-2020-7471

CVE-2020-7471 Potencial injeção de SQL via StringAgg(delimiter)

Ver Repositório
22há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-7471

Este repositório fornece o ambiente e o POC para a vulnerabilidade CVE-2020-7471 Potential SQL injection via StringAgg(delimiter)

Versões do Django afetadas

  • 1.11 a 1.11.28 (exclusive)
  • 2.2 a 2.2.10 (exclusive)
  • 3.0 a 3.0.3 (exclusive)

Operações necessárias antes de baixar e usar:

  1. Instale a versão vulnerável do Django. Eu usei para teste:

    root@kitploit:~
    pip install django==3.0.2 -i https://pypi.tuna.tsinghua.edu.cn/simple
    
  2. Consulte https://www.runoob.com/postgresql/windows-install-postgresql.html para concluir a instalação do banco de dados PostgreSQL.

  3. Crie um novo banco de dados

    root@kitploit:~
    CREATE DATABASE test;
    
  4. Modifique a configuração do banco de dados em sqlvul_projects/settings.py. Se na etapa anterior você usou a configuração padrão (incluindo definir a senha como postgres), não precisa modificar nada e pode pular esta etapa.

root@kitploit:~
DATABASES = {
    'default': {
        'ENGINE': 'django.db.backends.postgresql',
        'NAME': 'test',         # 数据库名称
        'USER': 'postgres',
        'PASSWORD': 'postgres', # 数据库用户密码
        'HOST': '127.0.0.1',    # 数据库地址
        'PORT': '5432',
    }
}
  • Inicialize as tabelas de dados via Django

    root@kitploit:~
    python3 manage.py migrate
    python3 manage.py makemigrations test_app
    python3 manage.py migrate test_app
    
  • Em seguida, execute o script POC poc.py.

    Consulte https://github.com/Saferman/CVE-2020-7471

    Baixar ferramenta