Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-24112 — Proof-of-Concept-Exploit für Apache APISIX 2.12.x RCE (CVE-2022-24112) mittels Lua filter_func-Injektion. Führt beliebige Systembefehle auf verwundbaren Zielen aus. | Kitploit
Tools/GitHubGitHub/fatkz/cve-2022-24112
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubfatkz/cve-2022-24112

CVE-2022-24112

Proof-of-Concept-Exploit für Apache APISIX 2.12.x RCE (CVE-2022-24112) mittels Lua filter_func-Injektion. Führt beliebige Systembefehle auf verwundbaren Zielen aus.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache APISIX 2.12.x Remote Code Execution (RCE) Exploit

Dieses Python-Skript ist ein Proof-of-Concept (PoC) für eine Remote Code Execution (RCE)-Sicherheitslücke in Apache APISIX Versionen 2.12.0 und 2.12.1.

Die Schwachstelle liegt im Missbrauch des Lua-Feldes filter_func in der Admin-API, das es einem Angreifer ermöglicht, beliebigen Lua-Code einzuschleusen, der Systembefehle über io.popen ausführt. Die Antwort des Befehls wird über ngx.say() in der HTTP-Antwort zurückgegeben.

⚠️ HAFTUNGSAUSSCHLUSS: Dieses Tool ist ausschließlich für autorisierte Tests und Bildungszwecke bestimmt. Verwenden Sie es nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.


🧰 Voraussetzungen

  • Python 3.6+
  • Bibliothek requests (pip install requests)

🚀 Verwendung

📁 Dateiname

exploit.py

🔧 Syntax

root@kitploit:~
python3 exploit.py -d <target_domain_or_ip> -p <port> -c <command>
root@kitploit:~
python3 exploit.py -d 127.0.0.1 -p 9080 -c id
python3 exploit.py --domain 192.168.1.100 --cmd "uname -a"
python3 exploit.py -d vulnerable.host.local -c "cat /etc/passwd"
Tool herunterladen