
Автономный тестовый стенд для Django CVE-2025-64459. Демонстрирует инъекцию параметров QuerySet.filter() через распаковку словаря с использованием Docker.
Автономный тестовый стенд для Django CVE-2025-64459. Демонстрирует инъекцию параметров в QuerySet.filter() через расширение словаря с помощью Docker.
CVE-2025-64459 — это уязвимость высокой степени серьезности в Django (в частности, версии < 5.1.14), которая позволяет инъекцию параметров в QuerySet.filter(), когда пользовательский ввод передается напрямую через расширение словаря (например, **request.GET).
Злоумышленники могут внедрять внутренние параметры, такие как _connector, для манипуляции логикой запроса (например, изменение AND на OR), что потенциально позволяет обходить фильтры и получать доступ к неавторизованным данным.
Если у вас установлен CLI Vulnerable Target или вы хотите запустить его из исходников:
Клонируйте репозиторий уязвимой цели:
git clone https://github.com/HappyHackingSpace/vulnerable-target
cd vulnerable-target
Запустите лабораторную работу, используя ID:
go run cmd/vt/main.go start --id vt-2025-64459
b00m!
с Nuclei
Этот репозиторий предназначен только для образовательных и исследовательских целей. Не используйте это в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор не несет ответственности за любое неправомерное использование этой информации.
| Описание | Ссылка |
|---|
| Показать все (пустой поиск) | /? |
| Обычный поиск | /?title__icontains=Public |
| Попытка эксплуатации (Приватные) | /?status=private&title__icontains=Area |
| Эксплуатация _connector (CVE-2025-64459) | /?_connector=OR 1=1 OR&title__icontains=Public |