Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/malvika-thakur/cve-2019-14234
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育数据库安全实验室与实践
GitHubmalvika-thakur/cve-2019-14234

CVE-2019-14234

POC-Django JSONField/HStoreField SQL 注入漏洞 (CVE-2019-14234)

查看仓库
222年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

POC-Django JSONField/HStoreField SQL注入漏洞利用 (CVE-2019-14234)

Django于2019年8月1日发布了一个安全更新,修复了JSONField和HStoreField这两个模型字段中的SQL注入漏洞。

参考链接:

https://www.djangoproject.com/weblog/2019/aug/01/security-releases/ https://www.leavesongs.com/PENETRATION/django-jsonfield-cve-2019-14234.html

该漏洞需要开发人员使用JSONField/HStoreField;此外,查询集的字段名可以被控制。Django的内置应用程序Django-Admin受到影响,这为我们提供了一种简单的方法来复现该漏洞。

启动漏洞应用程序

通过执行以下命令编译并启动一个存在漏洞的Django 2.2.3:

root@kitploit:~
docker compose build
docker compose up -d

环境启动后,您可以在 http://your-ip:8000 看到Django的主页。

漏洞复现

首先,使用用户名 admin 和密码 a123123123 登录到Django-Admin http://your-ip:8000/admin/。

然后进入模型 Collection 的列表视图 http://your-ip:8000/admin/vuln/collection/:

将 detail__a'b=123 添加到GET参数中,其中 detail 是JSONField:

http://your-ip:8000/admin/vuln/collection/?detail__a%27b=123

您可以看到单引号已成功注入,并且SQL语句报告了一个错误:

下载工具