
Reproducir CVE-2021-35042
Inyección SQL a través de entrada no confiable en QuerySet.order_by()
Inicie las instancias usando:
docker-compose up
Ahora abra la siguiente URL para cargar datos de muestra:
http://localhost:8000/vul_app/setup
Luego vaya a la página vulnerable en: http://localhost:8000/vul_app/
Explote el parámetro en: http://localhost:8000/vul_app/?order_by=name