
CVE-2020-13945 - Apache APISIX リモートコード実行 (RCE) の PoC エクスプロイト
このリポジトリには、Apache APISIX の脆弱性に対する概念実証(PoC)エクスプロイトが含まれています。この脆弱性は、Admin API が有効でアクセス IP 制限ルールが削除されている場合に発生し、デフォルトトークンを使用して APISIX の管理データにアクセスできるようになります。これはバージョン 1.2、1.3、1.4、および 1.5 に影響します。
Apache APISIX は、動的でリアルタイムな高性能 API ゲートウェイです。バージョン 1.2 から 1.5 には重大なセキュリティ脆弱性が存在し、Admin API を有効にして Admin API のアクセス IP 制限ルールを削除すると、デフォルトトークンを使用した不正アクセスが可能になります。
リポジトリをクローンします:
git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
cd CVE-2020-13945
依存関係をインストールします:
pip install -r requirements.txt
python CVE-2020-13945.py -u <target>
python CVE-2020-13945.py -f <target_file> -t 77
<target(s)> を、エクスプロイト対象の APISIX インスタンスの URL に置き換えてください。この脆弱性を軽減するには:
セキュリティ設定の詳細については、Apache APISIX ドキュメント を参照してください。
この PoC エクスプロイトは教育目的のみを意図しています。自己責任で使用してください。明示的な許可なくシステムに対してこのツールを不正に使用することは、違法かつ非倫理的です。作者は、このエクスプロイトの使用によって生じたいかなる損害についても責任を負いません。