Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-13945-EXPLOIT — استغلال PoC لثغرة CVE-2020-13945 - تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache APISIX | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2020-13945-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأمن واجهات برمجة التطبيقات
GitHubk3ystr0k3r/cve-2020-13945-exploit

CVE-2020-13945-EXPLOIT

استغلال PoC لثغرة CVE-2020-13945 - تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache APISIX

عرض المستودع
1215منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-13945 - تنفيذ التعليمات البرمجية عن بُعد في Apache APISIX (RCE)

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة أمنية في Apache APISIX. تنشأ الثغرة عندما يتم تمكين واجهة برمجة التطبيقات الإدارية (Admin API) وحذف قواعد تقييد عنوان IP للوصول، مما يسمح للتوكن الافتراضي بالوصول إلى بيانات إدارة APISIX. تؤثر هذه الثغرة على الإصدارات 1.2 و1.3 و1.4 و1.5.

جدول المحتويات

  • نظرة عامة
  • الإصدارات المتأثرة
  • الإعداد
  • الاستخدام
  • التخفيف
  • إخلاء المسؤولية

نظرة عامة

Apache APISIX هي بوابة واجهات برمجة تطبيقات ديناميكية وفي الوقت الفعلي وعالية الأداء. توجد ثغرة أمنية خطيرة في الإصدارات من 1.2 إلى 1.5، حيث يسمح تمكين واجهة برمجة التطبيقات الإدارية (Admin API) وحذف قواعد تقييد عنوان IP للوصول إلى الواجهة الإدارية بوصول غير مصرح به باستخدام التوكن الافتراضي.

الإصدارات المتأثرة

  • Apache APISIX 1.2
  • Apache APISIX 1.3
  • Apache APISIX 1.4
  • Apache APISIX 1.5

الإعداد

  1. استنساخ المستودع:

    root@kitploit:~
    git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
    cd CVE-2020-13945
    
  • تثبيت التبعيات:

    root@kitploit:~
    pip install -r requirements.txt
    
  • الاستخدام

    1. تأكد من أن Apache APISIX قيد التشغيل وأن الواجهة الإدارية (Admin API) مفعّلة.
    2. شغّل سكربت الاستغلال:
      root@kitploit:~
      python CVE-2020-13945.py -u <target>
      python CVE-2020-13945.py -f <target_file> -t 77
      
      استبدل <target(s)> بعنوان url الخاص بمثيل APISIX الهدف المراد استغلاله.

    التخفيف

    للتخفيف من هذه الثغرة:

    1. لا تحذف قواعد تقييد عنوان IP للوصول إلى الواجهة الإدارية (Admin API). تأكد من تكوينها بشكل صحيح لتقييد الوصول إلى عناوين IP الموثوقة فقط.
    2. غيّر التوكن الافتراضي. استخدم توكنًا قويًا وفريدًا للوصول إلى الواجهة الإدارية.

    للحصول على معلومات تفصيلية حول تكوين إعدادات الأمان، راجع وثائق Apache APISIX.

    إخلاء المسؤولية

    استغلال إثبات المفهوم هذا مخصص للأغراض التعليمية فقط. استخدمه على مسؤوليتك الخاصة. الاستخدام غير المصرح به لهذه الأداة ضد أنظمة دون إذن صريح غير قانوني وغير أخلاقي. المؤلف غير مسؤول عن أي ضرر ناتج عن استخدام هذا الاستغلال.

    تنزيل الأداة