Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DjVul_StringAgg — SQL-инъекция в Django StringAgg (CVE-2020-7471) | Kitploit
Инструменты/GitHubGitHub/secoba/djvul_stringagg
Анализ уязвимостейАнализ КодаЭксплуатация веб-приложенийОбучение и ОбразованиеБезопасность Баз Данных
GitHubsecoba/djvul_stringagg

DjVul_StringAgg

SQL-инъекция в Django StringAgg (CVE-2020-7471)

Репозиторий
224 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Django CVE-2020-7471 SQLi

CVE-2020-7471: Потенциальная SQL-инъекция через StringAgg(delimiter) Агрегатная функция django.contrib.postgres.aggregates.StringAgg была подвержена SQL-инъекции при использовании специально сформированного разделителя.

Запуск

root@kitploit:~
python manage.py makemigrations

python manage.py migrate

python manage.py runserver

Ссылки

  • https://www.djangoproject.com/weblog/2020/feb/03/security-releases/
  • https://code.djangoproject.com/ticket/30315
  • https://docs.djangoproject.com/zh-hans/2.2/_modules/django/contrib/postgres/aggregates/general/
Скачать инструмент