Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-7471-Django — PoC для уязвимости SQL-инъекции в PostgreSQL с Django, обнаруженной в Django 1.11 до 1.11.28, 2.2 до 2.2.10 и 3.0 до 3.0.3 | Kitploit
Инструменты/GitHubGitHub/huzaifakhan771/cve-2020-7471-django
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеБезопасность Баз Данных
GitHubhuzaifakhan771/cve-2020-7471-django

CVE-2020-7471-Django

PoC для уязвимости SQL-инъекции в PostgreSQL с Django, обнаруженной в Django 1.11 до 1.11.28, 2.2 до 2.2.10 и 3.0 до 3.0.3

Репозиторий
125 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-7471-PoC (Django)

PoC для уязвимости SQL-инъекции в PostgreSQL с Django, обнаруженной в Django 1.11 до 1.11.28, 2.2 до 2.2.10 и 3.0 до 3.0.3

Класс django.contrib.postgres.aggregates.StringAgg для использования функции PostgreSQL STRING_AGG имел уязвимость SQL-инъекции. Возможно внедрить произвольный запрос в значение, передаваемое параметру delimiter при инициализации.

Запрос внедряется через форму в этом приложении Django. Запрос, используемый для SQL-инъекции: -') AS "mydefinedname" FROM "cve_src_example" GROUP BY "cve_src_example"."label" LIMIT 1 OFFSET 1 --

Используемая версия Django: Django 3.0.2

Используемая версия PostgreSQL: 9.6.16

Скачать инструмент