
Reproducir CVE-2020-7471
Inyección SQL a través de la entrada del delimitador StringAgg
Ejecuta ./setup.sh para la configuración inicial
Abre la imagen de Docker para iniciar la base de datos:
docker exec -it {container_id} /bin/bash
Y ejecuta los siguientes comandos:
python manage.py makemigrations vul_app
python manage.py migrate
Inicia las instancias usando:
docker-compose up
Ahora abre la siguiente URL para cargar datos de ejemplo:
http://localhost:8000/vul_app/setupdb
Luego ve a la página vulnerable en: http://localhost:8000/vul_app/
Explota el parámetro en: http://localhost:8000/vul_app/?delim=!@#