Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-24112 — Apache APISIX 2.12.x RCE (CVE-2022-24112) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Lua filter_func इंजेक्शन के माध्यम से। यह कमजोर लक्ष्यों पर मनमाने सिस्टम कमांड निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/fatkz/cve-2022-24112
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubfatkz/cve-2022-24112

CVE-2022-24112

Apache APISIX 2.12.x RCE (CVE-2022-24112) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Lua filter_func इंजेक्शन के माध्यम से। यह कमजोर लक्ष्यों पर मनमाने सिस्टम कमांड निष्पादित करता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache APISIX 2.12.x रिमोट कोड एक्ज़ीक्यूशन (RCE) शोषण

यह Python स्क्रिप्ट Apache APISIX संस्करण 2.12.0 और 2.12.1 में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) है।

यह कमजोरी एडमिन API के भीतर filter_func Lua फ़ील्ड के दुरुपयोग में निहित है, जो हमलावर को io.popen के माध्यम से सिस्टम कमांड निष्पादित करने वाले मनमाने Lua कोड को इंजेक्ट करने की अनुमति देती है। कमांड का उत्तर ngx.say() का उपयोग करके HTTP प्रतिक्रिया में लौटाया जाता है।

⚠️ अस्वीकरण: यह उपकरण केवल अधिकृत परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसे उन सिस्टम पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।


🧰 आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी (pip install requests)

🚀 उपयोग

📁 फ़ाइल का नाम

exploit.py

🔧 सिंटैक्स

root@kitploit:~
python3 exploit.py -d <target_domain_or_ip> -p <port> -c <command>
root@kitploit:~
python3 exploit.py -d 127.0.0.1 -p 9080 -c id
python3 exploit.py --domain 192.168.1.100 --cmd "uname -a"
python3 exploit.py -d vulnerable.host.local -c "cat /etc/passwd"
टूल डाउनलोड करें