
CVE-2020-7471 재현
StringAgg 구분자 입력을 통한 SQL 인젝션
초기 설정을 위해 ./setup.sh 실행
데이터베이스를 시작하려면 도커 이미지를 열어라:
docker exec -it {container_id} /bin/bash
그리고 다음 명령어를 실행하라:
python manage.py makemigrations vul_app
python manage.py migrate
다음을 사용하여 인스턴스를 시작하라:
docker-compose up
이제 다음 URL을 열어 샘플 데이터를 로드하라:
http://localhost:8000/vul_app/setupdb
그런 다음 취약한 페이지로 이동하라: http://localhost:8000/vul_app/
다음에서 파라미터를 공격하라: http://localhost:8000/vul_app/?delim=!@#