Skip to main content

exploiting-orm-injection

Exploiting ORM injection (ORM Leak) where applications pass attacker-controlled keys/operators directly into ORM query builders (Django, Prisma, Beego, Ransack, Entity Framework/OData), letting attackers smuggle relational filters and comparison operators to leak hidden columns (passwords, reset tokens, TOTP secrets) via boolean, error, or timing oracles, and to bypass field deny-lists. Activates when request data is spread into filter/where clauses.

Aller à l'installation

Informations de source

Dépôt
xalgord/xalgorix
Dernière activité de la source
6 juin 2026 à 16:41
Langue détectée de SKILL.md
anglais
Étoiles
813
Forks
146

Options d'installation

Le prompt qui vérifie d'abord la source est sélectionné par défaut. Vous pouvez passer à une commande directe ou télécharger une copie locale.

Vérifiez les fichiers source

Lisez SKILL.md et les fichiers associés affichés par SkillsMP avant de décider de l'installer.