
CVE-2020-7471 Mögliche SQL-Injection über StringAgg(delimiter)
Dieses Repository bietet die Umgebung und den POC für die Sicherheitslücke CVE-2020-7471 (Potential SQL injection via StringAgg(delimiter))
Installieren Sie die anfällige Django-Version. Ich habe folgende getestet:
pip install django==3.0.2 -i https://pypi.tuna.tsinghua.edu.cn/simple
Siehe https://www.runoob.com/postgresql/windows-install-postgresql.html und installieren Sie die PostgreSQL-Datenbank.
Neue Datenbank erstellen
CREATE DATABASE test;
Ändern Sie die Datenbankkonfiguration in sqlvul_projects/settings.py. Wenn Sie im vorherigen Schritt die Standardkonfiguration verwendet haben (einschließlich des Passworts "postgres"), müssen Sie nichts ändern und können diesen Schritt überspringen.
DATABASES = {
'default': {
'ENGINE': 'django.db.backends.postgresql',
'NAME': 'test', # 数据库名称
'USER': 'postgres',
'PASSWORD': 'postgres', # 数据库用户密码
'HOST': '127.0.0.1', # 数据库地址
'PORT': '5432',
}
}
Initialisieren Sie die Datenbanktabellen mit Django
python3 manage.py migrate
python3 manage.py makemigrations test_app
python3 manage.py migrate test_app
Führen Sie dann das POC-Skript poc.py aus.