
CVE-2020-7471 ثغرة حقن SQL محتملة عبر StringAgg(delimiter)
يوفر هذا المستودع بيئة وPOC لثغرة CVE-2020-7471: حقن SQL محتمل عبر StringAgg(delimiter)
تثبيت إصدار django الثغرة، الإصدار الذي اختبرته هو:
pip install django==3.0.2 -i https://pypi.tuna.tsinghua.edu.cn/simple
راجع https://www.runoob.com/postgresql/windows-install-postgresql.html لإكمال تثبيت قاعدة بيانات postgres
إنشاء قاعدة بيانات جديدة
CREATE DATABASE test;
قم بتعديل تكوين قاعدة البيانات في sqlvul_projects/settings.py. إذا كنت قد استخدمت الإعدادات الافتراضية في الخطوة السابقة (بما في ذلك تعيين كلمة المرور على postgres)، فلن تحتاج إلى تعديل أي تكوين ويمكنك تخطي هذه الخطوة.
DATABASES = {
'default': {
'ENGINE': 'django.db.backends.postgresql',
'NAME': 'test', # 数据库名称
'USER': 'postgres',
'PASSWORD': 'postgres', # 数据库用户密码
'HOST': '127.0.0.1', # 数据库地址
'PORT': '5432',
}
}
تهيئة جداول البيانات عبر django
python3 manage.py migrate
python3 manage.py makemigrations test_app
python3 manage.py migrate test_app
ثم قم بتشغيل سكريبت POC poc.py وسينجح الأمر.