Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-24112 — Apache APISIX 2.12.x RCE(CVE-2022-24112)に対するPoCエクスプロイト。Lua filter_funcインジェクションを介して、脆弱なターゲット上で任意のシステムコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/fatkz/cve-2022-24112
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubfatkz/cve-2022-24112

CVE-2022-24112

Apache APISIX 2.12.x RCE(CVE-2022-24112)に対するPoCエクスプロイト。Lua filter_funcインジェクションを介して、脆弱なターゲット上で任意のシステムコマンドを実行します。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache APISIX 2.12.x 远程代码执行(RCE)利用工具

该Python脚本是针对Apache APISIX 2.12.0和2.12.1版本中远程代码执行(RCE)漏洞的概念验证(PoC)。

此漏洞源于admin API中filter_func Lua字段的滥用,允许攻击者注入任意Lua代码,通过io.popen执行系统命令。命令执行的结果会通过ngx.say()在HTTP响应中返回。

⚠️ 免责声明:此工具仅用于授权测试和教育目的。请勿在您不拥有或未经明确许可的系统上使用。


🧰 必要条件

  • Python 3.6+
  • requests库(pip install requests)

🚀 使用方法

📁 文件名称

exploit.py

🔧 语法

root@kitploit:~
python3 exploit.py -d <target_domain_or_ip> -p <port> -c <command>
root@kitploit:~
python3 exploit.py -d 127.0.0.1 -p 9080 -c id
python3 exploit.py --domain 192.168.1.100 --cmd "uname -a"
python3 exploit.py -d vulnerable.host.local -c "cat /etc/passwd"
ツールをダウンロード