Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Apache-APISIX-CVE-2022-24112 — Apache APISIX रिमोट कोड निष्पादन (CVE-2022-24112) अवधारणा प्रमाण शोषण | Kitploit
उपकरण/GitHubGitHub/m4xsec/apache-apisix-cve-2022-24112
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणपेनिट्रेशन टेस्टिंगAPI सुरक्षा
GitHubm4xsec/apache-apisix-cve-2022-24112

Apache-APISIX-CVE-2022-24112

Apache APISIX रिमोट कोड निष्पादन (CVE-2022-24112) अवधारणा प्रमाण शोषण

रिपॉजिटरी देखें
15964 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache APISIX रिमोट कोड एक्सीक्यूशन (CVE-2022-24112) शोषण

सारांश

एक हमलावर batch-requests प्लगइन का दुरुपयोग करके Admin API के IP प्रतिबंध को बायपास करने के लिए अनुरोध भेज सकता है। Apache APISIX की डिफ़ॉल्ट कॉन्फ़िगरेशन (डिफ़ॉल्ट API कुंजी के साथ) रिमोट कोड एक्सीक्यूशन के लिए असुरक्षित है। जब एडमिन कुंजी बदल दी गई या Admin API का पोर्ट डेटा पैनल से भिन्न पोर्ट में बदल दिया गया, तो प्रभाव कम होता है। लेकिन Apache APISIX के डेटा पैनल के IP प्रतिबंध को बायपास करने का जोखिम अभी भी बना रहता है।

batch-requests प्लगइन में एक जाँच है जो क्लाइंट IP को उसके वास्तविक रिमोट IP से ओवरराइड करती है। लेकिन कोड में एक बग के कारण, इस जाँच को बायपास किया जा सकता है।

उपचार

2.10.4 या 2.12.1 में अपग्रेड करें।

टूल डाउनलोड करें