Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mr-xn/cve-2022-24112
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubmr-xn/cve-2022-24112

CVE-2022-24112

CVE-2022-24112:Apache APISIX apisix/batch-requests RCE

Voir le dépôt
4362il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-24112

CVE-2022-24112 : RCE Apache APISIX via apisix/batch-requests

modèle nuclei : CVE-2022-24112.yaml

shotpic_2022-02-22_23-36-38

Cette vulnérabilité est, dans son principe, similaire à CVE-2021-45232 : il s'agit de contourner l'authentification ou d'exploiter l'absence d'authentification pour exécuter des commandes via filter_func ou script dans une route malveillante.

Remarques

  • La valeur de X-Real-IP peut être 127.0.0.1, localhost ou 2130706433
  • pipeline est obligatoire ; voici la description des valeurs de son corps (body)
  • method est fixée à
Télécharger l’outil
PUT
  • uri doit obligatoirement exister ; c'est également l'URL à visiter après l'exp pour déclencher l'attaque
  • Au moins un des trois éléments plugins, upstream/upstream_id ou service_id doit être présent ; consultez la documentation officielle pour plus de détails
  • Si service_id n'est pas disponible, il peut être remplacé par \"upstream\":{\"type\":\"roundrobin\",\"nodes\":{\"httpbin.org:80\":1}}

    Références :

    • https://twitter.com/sirifu4k1/status/1496043663704858625
    • https://apisix.apache.org/zh/docs/apisix/plugins/batch-requests