
Riprodurre CVE-2021-35042
SQL injection tramite input non attendibile in QuerySet.order_by()
Avvia le istanze usando:
docker-compose up
Ora apri il seguente URL per caricare i dati di esempio:
http://localhost:8000/vul_app/setup
Poi vai alla pagina vulnerabile all'indirizzo: http://localhost:8000/vul_app/
Sfrutta il parametro all'indirizzo: http://localhost:8000/vul_app/?order_by=name