
Ein PoC-Exploit für CVE-2020-13945 - Apache APISIX Remote Code Execution (RCE)
Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für eine Sicherheitslücke in Apache APISIX. Die Schwachstelle tritt auf, wenn die Admin API aktiviert und die IP-Beschränkungsregeln für den Zugriff gelöscht werden, sodass das Standard-Token auf die APISIX-Verwaltungsdaten zugreifen kann. Dies betrifft die Versionen 1.2, 1.3, 1.4 und 1.5.
Apache APISIX ist ein dynamischer, echtzeitfähiger und leistungsstarker API-Gateway. In den Versionen 1.2 bis 1.5 besteht eine kritische Sicherheitslücke: Wenn die Admin API aktiviert und die IP-Beschränkungsregeln für den Zugriff auf die Admin API gelöscht werden, ermöglicht das Standard-Token einen unbefugten Zugriff.
Repository klonen:
git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
cd CVE-2020-13945
Abhängigkeiten installieren:
pip install -r requirements.txt
python CVE-2020-13945.py -u <target>
python CVE-2020-13945.py -f <target_file> -t 77
Ersetzen Sie <target(s)> durch die URL der anzugreifenden APISIX-Instanz.Um diese Sicherheitslücke zu entschärfen:
Ausführliche Informationen zur Konfiguration der Sicherheitseinstellungen finden Sie in der Apache APISIX-Dokumentation.
Dieser PoC-Exploit dient ausschließlich zu Bildungszwecken. Die Nutzung erfolgt auf eigenes Risiko. Die unbefugte Nutzung dieses Tools gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch. Der Autor übernimmt keine Haftung für Schäden, die durch die Verwendung dieses Exploits entstehen.