
Reproduce CVE-2020-7471
Injection SQL via l'entrée du délimiteur StringAgg
Exécutez ./setup.sh pour la configuration initiale
Ouvrez l'image docker pour initialiser la base de données :
docker exec -it {container_id} /bin/bash
Et exécutez les commandes suivantes :
python manage.py makemigrations vul_app
python manage.py migrate
Démarrez les instances en utilisant :
docker-compose up
Ouvrez maintenant l'URL suivante pour charger les données d'exemple :
http://localhost:8000/vul_app/setupdb
Puis allez à la page vulnérable à l'adresse : http://localhost:8000/vul_app/
Exploitez le paramètre à l'adresse : http://localhost:8000/vul_app/?delim=!@#