Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/malvika-thakur/cve-2019-14234
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеБезопасность Баз ДанныхЛаборатории и Практика
GitHubmalvika-thakur/cve-2019-14234

CVE-2019-14234

POC-Django: уязвимость SQL-инъекции в JSONField/HStoreField (CVE-2019-14234)

Репозиторий
222 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC-Django: эксплойт уязвимости SQL-инъекции JSONField/HStoreField (CVE-2019-14234)

1 августа 2019 года Django выпустил обновление безопасности, исправляющее уязвимость SQL-инъекции в двух полях моделей JSONField и HStoreField.

Ссылка для справки:

https://www.djangoproject.com/weblog/2019/aug/01/security-releases/ https://www.leavesongs.com/PENETRATION/django-jsonfield-cve-2019-14234.html

Для возникновения уязвимости разработчик должен использовать JSONField/HStoreField; кроме того, имя поля в queryset должно быть контролируемым. Встроенное приложение Django-Admin затронуто этой уязвимостью, что даёт нам простой способ её воспроизведения.

Запуск уязвимого приложения

Соберите и запустите уязвимый Django 2.2.3, выполнив следующие команды:

root@kitploit:~
docker compose build
docker compose up -d

После запуска среды вы увидите домашнюю страницу Django по адресу http://your-ip:8000.

Воспроизведение уязвимости

Сначала войдите в Django-Admin http://your-ip:8000/admin/, используя имя пользователя и пароль .

admin
a123123123

Затем перейдите к списковому представлению http://your-ip:8000/admin/vuln/collection/ модели Collection:

Добавьте detail__a'b=123 к GET-параметру, где detail — это JSONField:

http://your-ip:8000/admin/vuln/collection/?detail__a%27b=123

Вы можете видеть, что одинарная кавычка была успешно внедрена, и SQL-запрос выдаёт ошибку:

Скачать инструмент