
Exploit Proof-of-Concept per RCE in Apache APISIX 2.12.x (CVE-2022-24112) tramite iniezione di filter_func Lua. Esegue comandi di sistema arbitrari su target vulnerabili.
Questo script Python è una Proof-of-Concept (PoC) per una vulnerabilità di esecuzione remota di codice (RCE) in Apache APISIX versioni 2.12.0 e 2.12.1.
La vulnerabilità risiede nell'uso improprio del campo Lua filter_func all'interno dell'admin API, consentendo a un attaccante di iniettare codice Lua arbitrario che esegue comandi di sistema tramite io.popen. La risposta del comando viene restituita nella risposta HTTP tramite ngx.say().
⚠️ DISCLAIMER: Questo strumento è destinato esclusivamente a test autorizzati e scopi educativi. Non usarlo su sistemi che non possiedi o per i quali non hai un permesso esplicito di test.
requests (pip install requests)exploit.py
python3 exploit.py -d <target_domain_or_ip> -p <port> -c <command>
python3 exploit.py -d 127.0.0.1 -p 9080 -c id
python3 exploit.py --domain 192.168.1.100 --cmd "uname -a"
python3 exploit.py -d vulnerable.host.local -c "cat /etc/passwd"