
Reproduzieren von CVE-2020-7471
SQL-Injection über die StringAgg-Trennzeicheneingabe
Führen Sie ./setup.sh für die Ersteinrichtung aus
Öffnen Sie das Docker-Image, um die Datenbank zu initialisieren:
docker exec -it {container_id} /bin/bash
Und führen Sie die folgenden Befehle aus:
python manage.py makemigrations vul_app
python manage.py migrate
Starten Sie die Instanzen mit:
docker-compose up
Öffnen Sie nun die folgende URL, um Beispieldaten zu laden:
http://localhost:8000/vul_app/setupdb
Gehen Sie dann zur verwundbaren Seite unter: http://localhost:8000/vul_app/
Nutzen Sie den Parameter unter folgender URL aus: http://localhost:8000/vul_app/?delim=!@#