Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-7471 — Django уязвимость:CVE-2020-7471 Потенциальная SQL-инъекция через StringAgg(delimiter) среда уязвимости и POC | Kitploit
Инструменты/GitHubGitHub/saferman/cve-2020-7471
Анализ уязвимостейЭксплуатация веб-приложенийОбучение и ОбразованиеБезопасность Баз ДанныхЛаборатории и Практика
GitHubsaferman/cve-2020-7471

CVE-2020-7471

Django уязвимость:CVE-2020-7471 Потенциальная SQL-инъекция через StringAgg(delimiter) среда уязвимости и POC

Репозиторий
103206 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-7471

Этот репозиторий предоставляет окружение и POC для уязвимости CVE-2020-7471 (Potential SQL injection via StringAgg(delimiter)).

Затронутые версии Django

  • 1.11 – 1.11.28 (не включая)
  • 2.2 – 2.2.10 (не включая)
  • 3.0 – 3.0.3 (не включая)

Перед загрузкой и использованием выполните следующие действия:

  1. Установите уязвимую версию Django. Я тестировал с:

    root@kitploit:~
    pip install django==3.0.2 -i https://pypi.tuna.tsinghua.edu.cn/simple
    
  2. Установите базу данных PostgreSQL, следуя инструкции https://www.runoob.com/postgresql/windows-install-postgresql.html.

  3. Создайте новую базу данных:

    root@kitploit:~
    CREATE DATABASE test;
    
  4. Измените конфигурацию базы данных в sqlvul_projects/settings.py. Если на предыдущем шаге вы использовали настройки по умолчанию (включая пароль postgres), изменять ничего не нужно – можете пропустить этот шаг.

    root@kitploit:~
    DATABASES = {
        'default': {
            'ENGINE': 'django.db.backends.postgresql',
            'NAME': 'test',         # Имя базы данных
            'USER': 'postgres',
            'PASSWORD': 'postgres', # Пароль пользователя БД
            'HOST': '127.0.0.1',    # Адрес БД
            'PORT': '5432',
        }
    }
    
  5. Инициализируйте таблицы данных через Django:

    root@kitploit:~
    python3 manage.py migrate
    python3 manage.py makemigrations vul_app
    python3 manage.py migrate vul_app
    

Затем запустите POC-скрипт CVE-2020-7471.py.

Скачать инструмент