
Un exploit PoC para CVE-2020-13945 - Apache APISIX Ejecución Remota de Código (RCE)
Este repositorio contiene un exploit de prueba de concepto (PoC) para una vulnerabilidad en Apache APISIX. La vulnerabilidad surge cuando la API de Administración está habilitada y se eliminan las reglas de restricción de IP de acceso, permitiendo que el token predeterminado acceda a los datos de gestión de APISIX. Esto afecta a las versiones 1.2, 1.3, 1.4 y 1.5.
Apache APISIX es un gateway de API dinámico, en tiempo real y de alto rendimiento. Existe una vulnerabilidad crítica de seguridad en las versiones 1.2 a 1.5, donde habilitar la API de Administración y eliminar las reglas de restricción de IP de acceso a la API de Administración permite el acceso no autorizado utilizando el token predeterminado.
Clonar el repositorio:
git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
cd CVE-2020-13945
Instalar dependencias:
pip install -r requirements.txt
python CVE-2020-13945.py -u <target>
python CVE-2020-13945.py -f <target_file> -t 77
<target(s)> con la URL de la instancia APISIX objetivo a explotar.Para mitigar esta vulnerabilidad:
Para obtener información detallada sobre la configuración de seguridad, consulta la documentación de Apache APISIX.
Este exploit PoC está destinado únicamente para fines educativos. Úsalo bajo tu propio riesgo. El uso no autorizado de esta herramienta contra sistemas sin permiso explícito es ilegal y poco ético. El autor no se hace responsable de ningún daño causado por el uso de este exploit.