Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-13945-EXPLOIT — CVE-2020-13945 के लिए एक PoC शोषण - Apache APISIX दूरस्थ कोड निष्पादन (RCE) | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2020-13945-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगAPI सुरक्षा
GitHubk3ystr0k3r/cve-2020-13945-exploit

CVE-2020-13945-EXPLOIT

CVE-2020-13945 के लिए एक PoC शोषण - Apache APISIX दूरस्थ कोड निष्पादन (RCE)

रिपॉजिटरी देखें
1212 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-13945 - Apache APISIX रिमोट कोड निष्पादन (RCE)

यह रिपॉजिटरी Apache APISIX में एक कमजोरी के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण शामिल है। यह कमजोरी तब उत्पन्न होती है जब Admin API सक्षम हो और एक्सेस IP प्रतिबंध नियम हटा दिए जाएं, जिससे डिफ़ॉल्ट टोकन APISIX प्रबंधन डेटा तक पहुंच सके। यह संस्करण 1.2, 1.3, 1.4 और 1.5 को प्रभावित करता है।

विषय सूची

  • अवलोकन
  • प्रभावित संस्करण
  • सेटअप
  • उपयोग
  • शमन
  • अस्वीकरण

अवलोकन

Apache APISIX एक गतिशील, रीयल-टाइम, उच्च-प्रदर्शन API गेटवे है। संस्करण 1.2 से 1.5 में एक गंभीर सुरक्षा कमजोरी मौजूद है, जहां Admin API को सक्षम करने और Admin API एक्सेस IP प्रतिबंध नियमों को हटाने से डिफ़ॉल्ट टोकन का उपयोग करके अनधिकृत पहुंच की अनुमति मिलती है।

प्रभावित संस्करण

  • Apache APISIX 1.2
  • Apache APISIX 1.3
  • Apache APISIX 1.4
  • Apache APISIX 1.5

सेटअप

  1. रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
    cd CVE-2020-13945
    
  2. निर्भरताएं स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    

उपयोग

  1. सुनिश्चित करें कि Apache APISIX चल रहा है और Admin API सक्षम है।
  2. शोषण स्क्रिप्ट चलाएं:
    root@kitploit:~
    python CVE-2020-13945.py -u <target>
    python CVE-2020-13945.py -f <target_file> -t 77
    
    <target(s)> को लक्ष्य APISIX इंस्टेंस के URL से बदलें जिसका शोषण करना है।

शमन

इस कमजोरी को कम करने के लिए:

  1. Admin API एक्सेस IP प्रतिबंध नियमों को न हटाएं। सुनिश्चित करें कि वे केवल विश्वसनीय IP तक पहुंच प्रतिबंधित करने के लिए सही ढंग से कॉन्फ़िगर किए गए हैं।
  2. डिफ़ॉल्ट टोकन बदलें। Admin API तक पहुंचने के लिए एक मजबूत, अद्वितीय टोकन का उपयोग करें।

सुरक्षा सेटिंग्स कॉन्फ़िगर करने के विस्तृत जानकारी के लिए, Apache APISIX दस्तावेज़ीकरण देखें।

अस्वीकरण

यह PoC शोषण केवल शैक्षिक उद्देश्यों के लिए है। इसे अपने जोखिम पर उपयोग करें। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ इस उपकरण का अनधिकृत उपयोग अवैध और अनैतिक है। लेखक इस शोषण के उपयोग से होने वाले किसी भी नुकसान के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें