
Воспроизведение CVE-2020-7471
SQL-инъекция через ввод разделителя StringAgg
Запустите ./setup.sh для первоначальной настройки
Откройте docker-образ, чтобы запустить базу данных:
docker exec -it {container_id} /bin/bash
И выполните следующие команды:
python manage.py makemigrations vul_app
python manage.py migrate
Запустите экземпляры с помощью:
docker-compose up
Теперь откройте следующий URL для загрузки примеров данных:
http://localhost:8000/vul_app/setupdb
Затем перейдите на уязвимую страницу по адресу: http://localhost:8000/vul_app/
Эксплуатируйте параметр по адресу: http://localhost:8000/vul_app/?delim=!@#