Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Apache-APISIX-CVE-2022-24112 — Apache APISIX Remote Code Execution (CVE-2022-24112) Proof-of-Concept-Exploit | Kitploit
Tools/GitHubGitHub/m4xsec/apache-apisix-cve-2022-24112
SchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-SicherheitstestsPenetrationstestsAPI-Sicherheit
GitHubm4xsec/apache-apisix-cve-2022-24112

Apache-APISIX-CVE-2022-24112

Apache APISIX Remote Code Execution (CVE-2022-24112) Proof-of-Concept-Exploit

Repository anzeigen
1596vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache APISIX Remote Code Execution (CVE-2022-24112) Exploit

Zusammenfassung

Ein Angreifer kann das batch-requests-Plugin missbrauchen, um Anfragen zu senden, die die IP-Einschränkung der Admin-API umgehen. Eine Standardkonfiguration von Apache APISIX (mit Standard-API-Schlüssel) ist anfällig für Remote Code Execution. Wenn der Admin-Schlüssel geändert oder der Port der Admin-API auf einen vom Datenpanel abweichenden Port geändert wurde, ist die Auswirkung geringer. Es besteht jedoch weiterhin ein Risiko, die IP-Einschränkung des Datenpanels von Apache APISIX zu umgehen.

Es gibt eine Prüfung im batch-requests-Plugin, die die Client-IP durch ihre echte Remote-IP überschreibt. Aufgrund eines Fehlers im Code kann diese Prüfung jedoch umgangen werden.

Behebung

Aktualisieren Sie auf 2.10.4 oder 2.12.1.

Tool herunterladen