Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/fatkz/cve-2022-24112
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubfatkz/cve-2022-24112

CVE-2022-24112

Exploit Proof-of-Concept per RCE in Apache APISIX 2.12.x (CVE-2022-24112) tramite iniezione di filter_func Lua. Esegue comandi di sistema arbitrari su target vulnerabili.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Apache APISIX 2.12.x - Exploit di Esecuzione Remota di Codice (RCE)

Questo script Python è una Proof-of-Concept (PoC) per una vulnerabilità di esecuzione remota di codice (RCE) in Apache APISIX versioni 2.12.0 e 2.12.1.

La vulnerabilità risiede nell'uso improprio del campo Lua filter_func all'interno dell'admin API, consentendo a un attaccante di iniettare codice Lua arbitrario che esegue comandi di sistema tramite io.popen. La risposta del comando viene restituita nella risposta HTTP tramite ngx.say().

⚠️ DISCLAIMER: Questo strumento è destinato esclusivamente a test autorizzati e scopi educativi. Non usarlo su sistemi che non possiedi o per i quali non hai un permesso esplicito di test.


🧰 Requisiti

  • Python 3.6+
  • libreria requests (pip install requests)

🚀 Utilizzo

📁 Nome del file

exploit.py

🔧 Sintassi

root@kitploit:~
python3 exploit.py -d <target_domain_or_ip> -p <port> -c <command>
root@kitploit:~
python3 exploit.py -d 127.0.0.1 -p 9080 -c id
python3 exploit.py --domain 192.168.1.100 --cmd "uname -a"
python3 exploit.py -d vulnerable.host.local -c "cat /etc/passwd"
Scarica lo strumento