
Reproduzir CVE-2020-7471
Injeção de SQL via entrada do delimitador StringAgg
Execute ./setup.sh para a configuração inicial
Abra a imagem docker para iniciar o banco de dados:
docker exec -it {container_id} /bin/bash
E execute os seguintes comandos:
python manage.py makemigrations vul_app
python manage.py migrate
Inicie as instâncias usando:
docker-compose up
Agora abra a seguinte URL para carregar os dados de exemplo:
http://localhost:8000/vul_app/setupdb
Em seguida, vá para a página vulnerável em: http://localhost:8000/vul_app/
Explore o parâmetro em: http://localhost:8000/vul_app/?delim=!@#