Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-13945-EXPLOIT — Un exploit PoC para CVE-2020-13945 - Apache APISIX Ejecución Remota de Código (RCE) | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2020-13945-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingSeguridad de APIs
GitHubk3ystr0k3r/cve-2020-13945-exploit

CVE-2020-13945-EXPLOIT

Un exploit PoC para CVE-2020-13945 - Apache APISIX Ejecución Remota de Código (RCE)

Ver Repositorio
1215hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-13945 - Ejecución Remota de Código (RCE) en Apache APISIX

Este repositorio contiene un exploit de prueba de concepto (PoC) para una vulnerabilidad en Apache APISIX. La vulnerabilidad surge cuando la API de Administración está habilitada y se eliminan las reglas de restricción de IP de acceso, permitiendo que el token predeterminado acceda a los datos de gestión de APISIX. Esto afecta a las versiones 1.2, 1.3, 1.4 y 1.5.

Tabla de Contenidos

  • Overview
  • Affected Versions
  • Setup
  • Usage
  • Mitigation
  • Disclaimer

Overview

Apache APISIX es un gateway de API dinámico, en tiempo real y de alto rendimiento. Existe una vulnerabilidad crítica de seguridad en las versiones 1.2 a 1.5, donde habilitar la API de Administración y eliminar las reglas de restricción de IP de acceso a la API de Administración permite el acceso no autorizado utilizando el token predeterminado.

Affected Versions

  • Apache APISIX 1.2
  • Apache APISIX 1.3
  • Apache APISIX 1.4
  • Apache APISIX 1.5

Setup

Clonar el repositorio:

root@kitploit:~
git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
cd CVE-2020-13945
  • Instalar dependencias:

    root@kitploit:~
    pip install -r requirements.txt
    
  • Usage

    1. Asegúrate de que Apache APISIX esté ejecutándose y la API de Administración esté habilitada.
    2. Ejecuta el script de explotación:
      root@kitploit:~
      python CVE-2020-13945.py -u <target>
      python CVE-2020-13945.py -f <target_file> -t 77
      
      Reemplaza <target(s)> con la URL de la instancia APISIX objetivo a explotar.

    Mitigation

    Para mitigar esta vulnerabilidad:

    1. No elimines las reglas de restricción de IP de acceso a la API de Administración. Asegúrate de que estén configuradas correctamente para restringir el acceso solo a IPs de confianza.
    2. Cambia el token predeterminado. Utiliza un token fuerte y único para acceder a la API de Administración.

    Para obtener información detallada sobre la configuración de seguridad, consulta la documentación de Apache APISIX.

    Disclaimer

    Este exploit PoC está destinado únicamente para fines educativos. Úsalo bajo tu propio riesgo. El uso no autorizado de esta herramienta contra sistemas sin permiso explícito es ilegal y poco ético. El autor no se hace responsable de ningún daño causado por el uso de este exploit.

    Descargar herramienta