Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-7471 — CVE-2020-7471 Потенциальная SQL-инъекция через StringAgg(delimiter) | Kitploit
Инструменты/GitHubGitHub/sncker/cve-2020-7471
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз Данных
GitHubsncker/cve-2020-7471

CVE-2020-7471

CVE-2020-7471 Потенциальная SQL-инъекция через StringAgg(delimiter)

Репозиторий
226 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-7471

Этот репозиторий предоставляет среду и PoC для уязвимости CVE-2020-7471 (Potential SQL injection via StringAgg(delimiter))

Затронутые версии Django

  • С 1.11 до 1.11.28 (не включая)
  • С 2.2 до 2.2.10 (не включая)
  • С 3.0 до 3.0.3 (не включая)

Перед загрузкой и использованием выполните следующие действия:

  1. Установите уязвимую версию Django, я тестировал на

    root@kitploit:~
    pip install django==3.0.2 -i https://pypi.tuna.tsinghua.edu.cn/simple
    
  2. Следуя инструкциям https://www.runoob.com/postgresql/windows-install-postgresql.html, установите базу данных PostgreSQL

  3. Создайте новую базу данных

    root@kitploit:~
    CREATE DATABASE test;
    
  4. Измените конфигурацию базы данных в файле sqlvul_projects/settings.py. Если на предыдущем шаге вы использовали настройки по умолчанию (включая установку пароля postgres), менять ничего не нужно – можете пропустить этот шаг.

    root@kitploit:~
    DATABASES = {
        'default': {
            'ENGINE': 'django.db.backends.postgresql',
            'NAME': 'test',         # Имя базы данных
            'USER': 'postgres',
            'PASSWORD': 'postgres', # Пароль пользователя базы данных
            'HOST': '127.0.0.1',    # Адрес базы данных
            'PORT': '5432',
        }
    }
    
  5. Инициализируйте таблицы данных через Django

    root@kitploit:~
    python3 manage.py migrate
    python3 manage.py makemigrations test_app
    python3 manage.py migrate test_app
    

Затем запустите PoC-скрипт poc.py.

Ссылка: https://github.com/Saferman/CVE-2020-7471

Скачать инструмент