
Un exploit PoC per CVE-2020-13945 - Apache APISIX Remote Code Execution (RCE)
Questo repository contiene un proof-of-concept (PoC) per una vulnerabilità in Apache APISIX. La vulnerabilità si presenta quando l'Admin API è abilitata e le regole di restrizione degli IP di accesso vengono eliminate, consentendo al token predefinito di accedere ai dati di gestione di APISIX. Questo riguarda le versioni 1.2, 1.3, 1.4 e 1.5.
Apache APISIX è un API gateway dinamico, in tempo reale e ad alte prestazioni. Esiste una vulnerabilità di sicurezza critica nelle versioni da 1.2 a 1.5, in cui l'abilitazione dell'Admin API e l'eliminazione delle regole di restrizione degli IP di accesso all'Admin API consentono accessi non autorizzati utilizzando il token predefinito.
Clonare il repository:
git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
cd CVE-2020-13945
Installare le dipendenze:
pip install -r requirements.txt
python CVE-2020-13945.py -u <target>
python CVE-2020-13945.py -f <target_file> -t 77
<target(s)> con l'URL dell'istanza APISIX di destinazione da sfruttare.Per mitigare questa vulnerabilità:
Per informazioni dettagliate sulla configurazione delle impostazioni di sicurezza, fare riferimento alla documentazione di Apache APISIX.
Questo PoC è destinato esclusivamente a scopo educativo. Utilizzarlo a proprio rischio. L'uso non autorizzato di questo strumento contro sistemi senza esplicita autorizzazione è illegale e non etico. L'autore non è responsabile per eventuali danni causati dall'uso di questo exploit.