
CVE-2020-7471 Potential SQL injection via StringAgg(delimiter)
Ce dépôt fournit l'environnement et le POC pour la vulnérabilité CVE-2020-7471 Potential SQL injection via StringAgg(delimiter)
Installer la version vulnérable de Django, celle que j'ai utilisée pour mes tests :
pip install django==3.0.2 -i https://pypi.tuna.tsinghua.edu.cn/simple
Suivre https://www.runoob.com/postgresql/windows-install-postgresql.html pour installer la base de données PostgreSQL.
Créer une nouvelle base de données
CREATE DATABASE test;
Modifier la configuration de la base de données dans sqlvul_projects/settings.py. Si vous avez utilisé la configuration par défaut lors de l'installation précédente (y compris le mot de passe défini sur postgres), vous n'avez pas besoin de modifier quoi que ce soit et pouvez ignorer cette étape.
DATABASES = {
'default': {
'ENGINE': 'django.db.backends.postgresql',
'NAME': 'test', # 数据库名称
'USER': 'postgres',
'PASSWORD': 'postgres', # 数据库用户密码
'HOST': '127.0.0.1', # 数据库地址
'PORT': '5432',
}
}
Initialiser les tables de données via Django
python3 manage.py migrate
python3 manage.py makemigrations test_app
python3 manage.py migrate test_app
Ensuite, exécutez le script POC poc.py.