
CVE-2020-7471 को पुनः उत्पन्न करें
StringAgg सीमांकक इनपुट के माध्यम से SQL इंजेक्शन
प्रारंभिक सेटअप के लिए ./setup.sh चलाएँ
डेटाबेस प्रारंभ करने के लिए Docker इमेज खोलें:
docker exec -it {container_id} /bin/bash
और निम्नलिखित कमांड चलाएँ:
python manage.py makemigrations vul_app
python manage.py migrate
इंस्टेंस प्रारंभ करने के लिए उपयोग करें:
docker-compose up
अब नमूना डेटा लोड करने के लिए निम्नलिखित URL खोलें:
http://localhost:8000/vul_app/setupdb
फिर असुरक्षित पृष्ठ पर जाएँ: http://localhost:8000/vul_app/
पैरामीटर का शोषण करें: http://localhost:8000/vul_app/?delim=!@#