
Reproduire CVE-2021-35042
Injection SQL via une entrée non fiable dans QuerySet.order_by()
Démarrez les instances en utilisant :
docker-compose up
Ouvrez maintenant l'URL suivante pour charger les données d'exemple :
http://localhost:8000/vul_app/setup
Accédez ensuite à la page vulnérable via : http://localhost:8000/vul_app/
Exploitez le paramètre via : http://localhost:8000/vul_app/?order_by=name