
SQL-Injection über nicht bereinigte Eingabe in QuerySet.order_by()
SQL-Injection über unsanitisierte Eingaben in QuerySet.order_by()
Führe ./setup.sh für die Ersteinrichtung aus.
Öffne das Docker-Image, um die Datenbank zu initialisieren:
docker exec -it {container_id} /bin/bash
Und führe die folgenden Befehle aus:
python manage.py makemigrations cve202135042
python manage.py migrate
Starte die Instanzen mit:
docker-compose up
Öffne nun die folgende URL, um Beispieldaten zu laden:
http://localhost:8000/load_example_data
Gehe dann zu der angreifbaren Seite: http://localhost:8000/users/
Nutze den Parameter aus: http://localhost:8000/users/?order_by=name