Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-13945-EXPLOIT — Un exploit PoC pour CVE-2020-13945 - Apache APISIX exécution de code à distance (RCE) | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2020-13945-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingSécurité des API
GitHubk3ystr0k3r/cve-2020-13945-exploit

CVE-2020-13945-EXPLOIT

Un exploit PoC pour CVE-2020-13945 - Apache APISIX exécution de code à distance (RCE)

Voir le dépôt
1215il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-13945 - Apache APISIX Exécution de code à distance (RCE)

Ce dépôt contient un exploit de preuve de concept (PoC) pour une vulnérabilité dans Apache APISIX. La vulnérabilité survient lorsque l'API Admin est activée et que les règles de restriction d'accès par IP sont supprimées, permettant au jeton par défaut d'accéder aux données de gestion d'APISIX. Cela concerne les versions 1.2, 1.3, 1.4 et 1.5.

Table des matières

  • Aperçu
  • Versions concernées
  • Installation
  • Utilisation
  • Atténuation
  • Avertissement

Aperçu

Apache APISIX est une passerelle API dynamique, en temps réel et hautes performances. Une vulnérabilité de sécurité critique existe dans les versions 1.2 à 1.5, où l'activation de l'API Admin et la suppression des règles de restriction d'accès par IP de l'API Admin permettent un accès non autorisé en utilisant le jeton par défaut.

Versions concernées

  • Apache APISIX 1.2
  • Apache APISIX 1.3
  • Apache APISIX 1.4
  • Apache APISIX 1.5

Installation

  • Clonez le dépôt :

    root@kitploit:~
    git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
    cd CVE-2020-13945
    
  • Installez les dépendances :

    root@kitploit:~
    pip install -r requirements.txt
    
  • Utilisation

    1. Assurez-vous qu'Apache APISIX est en cours d'exécution et que l'API Admin est activée.
    2. Exécutez le script d'exploit :
      root@kitploit:~
      python CVE-2020-13945.py -u <target>
      python CVE-2020-13945.py -f <target_file> -t 77
      
      Remplacez <target(s)> par l'URL de l'instance APISIX cible à exploiter.

    Atténuation

    Pour atténuer cette vulnérabilité :

    1. Ne supprimez pas les règles de restriction d'accès par IP de l'API Admin. Assurez-vous qu'elles sont correctement configurées pour restreindre l'accès aux seules IP de confiance.
    2. Modifiez le jeton par défaut. Utilisez un jeton fort et unique pour accéder à l'API Admin.

    Pour des informations détaillées sur la configuration des paramètres de sécurité, consultez la documentation Apache APISIX.

    Avertissement

    Cet exploit PoC est conçu à des fins éducatives uniquement. Utilisez-le à vos propres risques. L'utilisation non autorisée de cet outil contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique. L'auteur n'est pas responsable des dommages causés par l'utilisation de cet exploit.

    Télécharger l’outil