
Riprodurre CVE-2020-7471
Iniezione SQL tramite input del delimitatore StringAgg
Esegui ./setup.sh per la configurazione iniziale
Apri l'immagine docker per avviare il database:
docker exec -it {container_id} /bin/bash
Ed esegui i seguenti comandi:
python manage.py makemigrations vul_app
python manage.py migrate
Avvia le istanze usando:
docker-compose up
Ora apri il seguente URL per caricare i dati di esempio:
http://localhost:8000/vul_app/setupdb
Quindi vai alla pagina vulnerabile all'indirizzo: http://localhost:8000/vul_app/
Sfrutta il parametro all'indirizzo: http://localhost:8000/vul_app/?delim=!@#