Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Apache-APISIX-CVE-2022-24112 — استغلال إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد في Apache APISIX (CVE-2022-24112) | Kitploit
أدوات/GitHubGitHub/m4xsec/apache-apisix-cve-2022-24112
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIاختبار الاختراقأمن واجهات برمجة التطبيقات
GitHubm4xsec/apache-apisix-cve-2022-24112

Apache-APISIX-CVE-2022-24112

استغلال إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد في Apache APISIX (CVE-2022-24112)

عرض المستودع
159منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال تنفيذ التعليمات البرمجية عن بُعد في Apache APISIX (CVE-2022-24112)

ملخص

يمكن للمهاجم إساءة استخدام مكوّن batch-requests لإرسال طلبات لتجاوز قيود عنوان IP الخاصة بواجهة برمجة تطبيقات الإدارة (Admin API). الإعداد الافتراضي لـ Apache APISIX (مع مفتاح API الافتراضي) عرضة لتنفيذ التعليمات البرمجية عن بُعد. عندما يتم تغيير مفتاح الإدارة أو تم تغيير منفذ واجهة برمجة تطبيقات الإدارة إلى منفذ مختلف عن لوحة البيانات، يكون التأثير أقل. ولكن لا يزال هناك خطر لتجاوز قيود عنوان IP الخاصة بلوحة بيانات Apache APISIX.

يوجد فحص في المكوّن batch-requests يقوم بتجاوز عنوان IP الخاص بالعميل مع عنوان IP البعيد الحقيقي الخاص به. ولكن بسبب خطأ في الكود، يمكن تجاوز هذا الفحص.

المعالجة

قم بالترقية إلى 2.10.4 أو 2.12.1.

تنزيل الأداة