Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-13945-EXPLOIT — Ein PoC-Exploit für CVE-2020-13945 - Apache APISIX Remote Code Execution (RCE) | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2020-13945-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingAPI-Sicherheit
GitHubk3ystr0k3r/cve-2020-13945-exploit

CVE-2020-13945-EXPLOIT

Ein PoC-Exploit für CVE-2020-13945 - Apache APISIX Remote Code Execution (RCE)

Repository anzeigen
12111vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-13945 - Apache APISIX Remote Code Execution (RCE)

Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für eine Sicherheitslücke in Apache APISIX. Die Schwachstelle tritt auf, wenn die Admin API aktiviert und die IP-Beschränkungsregeln für den Zugriff gelöscht werden, sodass das Standard-Token auf die APISIX-Verwaltungsdaten zugreifen kann. Dies betrifft die Versionen 1.2, 1.3, 1.4 und 1.5.

Inhaltsverzeichnis

  • Überblick
  • Betroffene Versionen
  • Einrichtung
  • Verwendung
  • Gegenmaßnahmen
  • Haftungsausschluss

Überblick

Apache APISIX ist ein dynamischer, echtzeitfähiger und leistungsstarker API-Gateway. In den Versionen 1.2 bis 1.5 besteht eine kritische Sicherheitslücke: Wenn die Admin API aktiviert und die IP-Beschränkungsregeln für den Zugriff auf die Admin API gelöscht werden, ermöglicht das Standard-Token einen unbefugten Zugriff.

Betroffene Versionen

  • Apache APISIX 1.2
  • Apache APISIX 1.3
  • Apache APISIX 1.4
  • Apache APISIX 1.5

Einrichtung

  1. Repository klonen:

    git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
    cd CVE-2020-13945
    
  2. Abhängigkeiten installieren:

    pip install -r requirements.txt
    

Verwendung

  1. Stellen Sie sicher, dass Apache APISIX läuft und die Admin API aktiviert ist.
  2. Führen Sie das Exploit-Skript aus:
    python CVE-2020-13945.py -u <target>
    python CVE-2020-13945.py -f <target_file> -t 77
    
    Ersetzen Sie <target(s)> durch die URL der anzugreifenden APISIX-Instanz.

Gegenmaßnahmen

Um diese Sicherheitslücke zu entschärfen:

  1. Löschen Sie nicht die IP-Beschränkungsregeln für den Zugriff auf die Admin API. Stellen Sie sicher, dass sie korrekt konfiguriert sind, um den Zugriff nur auf vertrauenswürdige IPs zu beschränken.
  2. Ändern Sie das Standard-Token. Verwenden Sie ein starkes, eindeutiges Token für den Zugriff auf die Admin API.

Ausführliche Informationen zur Konfiguration der Sicherheitseinstellungen finden Sie in der Apache APISIX-Dokumentation.

Haftungsausschluss

Dieser PoC-Exploit dient ausschließlich zu Bildungszwecken. Die Nutzung erfolgt auf eigenes Risiko. Die unbefugte Nutzung dieses Tools gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch. Der Autor übernimmt keine Haftung für Schäden, die durch die Verwendung dieses Exploits entstehen.

Tool herunterladen