
استغلال Proof-of-Concept لـ Apache APISIX 2.12.x RCE (CVE-2022-24112) عبر حقن Lua filter_func. ينفذ أوامر نظامية عشوائية على الأهداف الضعيفة.
هذا النص البرمجي بلغة Python هو دليل إثبات (PoC) لثغرة تنفيذ الأوامر عن بُعد (RCE) في إصدارات Apache APISIX 2.12.0 و 2.12.1.
تكمُن الثغرة في سوء استخدام حقل filter_func الخاص بـ Lua داخل واجهة برمجة التطبيقات (API) الإدارية، مما يسمح للمهاجم بحقن كود Lua تعسفي ينفذ أوامر النظام عبر io.popen. يتم إرجاع استجابة الأمر في استجابة HTTP باستخدام ngx.say().
⚠️ إخلاء مسؤولية: هذه الأداة مخصصة للاختبار المصرّح به والأغراض التعليمية فقط. لا تستخدمها على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
requests (pip install requests)exploit.py
python3 exploit.py -d <target_domain_or_ip> -p <port> -c <command>
python3 exploit.py -d 127.0.0.1 -p 9080 -c id
python3 exploit.py --domain 192.168.1.100 --cmd "uname -a"
python3 exploit.py -d vulnerable.host.local -c "cat /etc/passwd"