Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-24112 — CVE-2022-24112:Apache APISIX apisix/batch-requests RCE | Kitploit
Strumenti/GitHubGitHub/mr-xn/cve-2022-24112
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubmr-xn/cve-2022-24112

CVE-2022-24112

CVE-2022-24112:Apache APISIX apisix/batch-requests RCE

Vedi Repository
43624 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-24112

CVE-2022-24112: Apache APISIX apisix/batch-requests RCE

nuclei template: CVE-2022-24112.yaml

shotpic_2022-02-22_23-36-38

L'essenza di questa vulnerabilità è simile a CVE-2021-45232: entrambe aggirano l'autorizzazione o sfruttano l'assenza di autorizzazione per eseguire comandi tramite filter_func o script in una route dannosa.

Avvertenze

  • Il valore di X-Real-IP può essere 127.0.0.1, localhost oppure 2130706433
  • pipeline è obbligatorio; di seguito una spiegazione dei valori della sua parte body
  • method è fisso su PUT
  • uri deve esistere; è anche l'URL da visitare dopo l'exploit per attivare la vulnerabilità
  • Uno tra plugins, upstream/upstream_id e service_id deve essere presente; per i dettagli fare riferimento alla documentazione ufficiale

Se service_id non è disponibile, può essere sostituito da \"upstream\":{\"type\":\"roundrobin\",\"nodes\":{\"httpbin.org:80\":1}}

Riferimenti:

  • https://twitter.com/sirifu4k1/status/1496043663704858625
  • https://apisix.apache.org/zh/docs/apisix/plugins/batch-requests
Scarica lo strumento