
إعادة إنتاج CVE-2020-7471
حقن SQL عبر إدخال محدد StringAgg
شغّل ./setup.sh للإعداد الأولي
افتح صورة docker لبدء قاعدة البيانات:
docker exec -it {container_id} /bin/bash
ثم شغّل الأوامر التالية:
python manage.py makemigrations vul_app
python manage.py migrate
ابدأ المثيلات باستخدام:
docker-compose up
الآن افتح الرابط التالي لتحميل البيانات النموذجية:
http://localhost:8000/vul_app/setupdb
ثم انتقل إلى الصفحة المعرّضة للثغرة على: http://localhost:8000/vul_app/
استغل المعامل على: http://localhost:8000/vul_app/?delim=!@#