Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-13945-EXPLOIT — Un exploit PoC per CVE-2020-13945 - Apache APISIX Remote Code Execution (RCE) | Kitploit
Strumenti/GitHubGitHub/k3ystr0k3r/cve-2020-13945-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSicurezza delle API
GitHubk3ystr0k3r/cve-2020-13945-exploit

CVE-2020-13945-EXPLOIT

Un exploit PoC per CVE-2020-13945 - Apache APISIX Remote Code Execution (RCE)

Vedi Repository
12152 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-13945 - Apache APISIX Remote Code Execution (RCE)

Questo repository contiene un proof-of-concept (PoC) per una vulnerabilità in Apache APISIX. La vulnerabilità si presenta quando l'Admin API è abilitata e le regole di restrizione degli IP di accesso vengono eliminate, consentendo al token predefinito di accedere ai dati di gestione di APISIX. Questo riguarda le versioni 1.2, 1.3, 1.4 e 1.5.

Indice

  • Panoramica
  • Versioni interessate
  • Configurazione
  • Utilizzo
  • Mitigazione
  • Disclaimer

Panoramica

Apache APISIX è un API gateway dinamico, in tempo reale e ad alte prestazioni. Esiste una vulnerabilità di sicurezza critica nelle versioni da 1.2 a 1.5, in cui l'abilitazione dell'Admin API e l'eliminazione delle regole di restrizione degli IP di accesso all'Admin API consentono accessi non autorizzati utilizzando il token predefinito.

Versioni interessate

  • Apache APISIX 1.2
  • Apache APISIX 1.3
  • Apache APISIX 1.4
  • Apache APISIX 1.5

Configurazione

  1. Clonare il repository:

root@kitploit:~
git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
cd CVE-2020-13945
  • Installare le dipendenze:

    root@kitploit:~
    pip install -r requirements.txt
    
  • Utilizzo

    1. Assicurarsi che Apache APISIX sia in esecuzione e che l'Admin API sia abilitata.
    2. Eseguire lo script di exploit:
      root@kitploit:~
      python CVE-2020-13945.py -u <target>
      python CVE-2020-13945.py -f <target_file> -t 77
      
      Sostituire <target(s)> con l'URL dell'istanza APISIX di destinazione da sfruttare.

    Mitigazione

    Per mitigare questa vulnerabilità:

    1. Non eliminare le regole di restrizione degli IP di accesso all'Admin API. Assicurarsi che siano configurate correttamente per limitare l'accesso solo a IP attendibili.
    2. Cambiare il token predefinito. Utilizzare un token forte e univoco per accedere all'Admin API.

    Per informazioni dettagliate sulla configurazione delle impostazioni di sicurezza, fare riferimento alla documentazione di Apache APISIX.

    Disclaimer

    Questo PoC è destinato esclusivamente a scopo educativo. Utilizzarlo a proprio rischio. L'uso non autorizzato di questo strumento contro sistemi senza esplicita autorizzazione è illegale e non etico. L'autore non è responsabile per eventuali danni causati dall'uso di questo exploit.

    Scarica lo strumento