
SQL injection mediante entrada sin sanitizar de QuerySet.order_by()
Inyección SQL a través de la entrada no sanitizada QuerySet.order_by()
Ejecute ./setup.sh para la configuración inicial
Abra la imagen de Docker para iniciar la base de datos:
docker exec -it {container_id} /bin/bash
Y ejecute los siguientes comandos:
python manage.py makemigrations cve202135042
python manage.py migrate
Inicie las instancias usando:
docker-compose up
Ahora abra la siguiente URL para cargar datos de ejemplo:
http://localhost:8000/load_example_data
Luego vaya a la página vulnerable en: http://localhost:8000/users/
Explote el parámetro en: http://localhost:8000/users/?order_by=name