Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
django-connector-CVE-2025-64459-testbed — Автономный тестовый стенд для Django CVE-2025-64459. Демонстрирует инъекцию параметров QuerySet.filter() через распаковку словаря с использованием Docker. | Kitploit
Инструменты/GitHubGitHub/omarkurt/django-connector-cve-2025-64459-testbed
Анализ уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubomarkurt/django-connector-cve-2025-64459-testbed

django-connector-CVE-2025-64459-testbed

Автономный тестовый стенд для Django CVE-2025-64459. Демонстрирует инъекцию параметров QuerySet.filter() через распаковку словаря с использованием Docker.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
29 месяцев назадЕщё не проверено

Django-CVE-2025-64459-Testbed

Автономный тестовый стенд для Django CVE-2025-64459. Демонстрирует инъекцию параметров в QuerySet.filter() через расширение словаря с помощью Docker.

О уязвимости

CVE-2025-64459 — это уязвимость высокой степени серьезности в Django (в частности, версии < 5.1.14), которая позволяет инъекцию параметров в QuerySet.filter(), когда пользовательский ввод передается напрямую через расширение словаря (например, **request.GET).

Злоумышленники могут внедрять внутренние параметры, такие как _connector, для манипуляции логикой запроса (например, изменение AND на OR), что потенциально позволяет обходить фильтры и получать доступ к неавторизованным данным.

image

Тестирование с уязвимой целью

Если у вас установлен CLI Vulnerable Target или вы хотите запустить его из исходников:

  1. Клонируйте репозиторий уязвимой цели:

    root@kitploit:~
    git clone https://github.com/HappyHackingSpace/vulnerable-target
    cd vulnerable-target
    
  2. Запустите лабораторную работу, используя ID:

    root@kitploit:~
    go run cmd/vt/main.go start --id vt-2025-64459
    
  3. b00m!

    image
  4. с Nuclei

    image

🛠️ Использование и эксплуатация

⚠️ Отказ от ответственности

Этот репозиторий предназначен только для образовательных и исследовательских целей. Не используйте это в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор не несет ответственности за любое неправомерное использование этой информации.

Скачать инструмент
ОписаниеСсылка
Показать все (пустой поиск)/?
Обычный поиск/?title__icontains=Public
Попытка эксплуатации (Приватные)/?status=private&title__icontains=Area
Эксплуатация _connector (CVE-2025-64459)/?_connector=OR 1=1 OR&title__icontains=Public