
CVE-2020-7471 の再現
StringAggデリミタ入力によるSQLインジェクション
初期セットアップには ./setup.sh を実行してください
dockerイメージを開いてデータベースを初期化します:
docker exec -it {container_id} /bin/bash
そして次のコマンドを実行します:
python manage.py makemigrations vul_app
python manage.py migrate
次のコマンドでインスタンスを起動します:
docker-compose up
次のURLを開いてサンプルデータを読み込みます:
http://localhost:8000/vul_app/setupdb
次に、脆弱性のあるページに移動します: http://localhost:8000/vul_app/
次のURLでパラメータを悪用します: http://localhost:8000/vul_app/?delim=!@#