Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-13945-EXPLOIT — CVE-2020-13945 - Apache APISIX リモートコード実行 (RCE) の PoC エクスプロイト | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/cve-2020-13945-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングAPIセキュリティ
GitHubk3ystr0k3r/cve-2020-13945-exploit

CVE-2020-13945-EXPLOIT

CVE-2020-13945 - Apache APISIX リモートコード実行 (RCE) の PoC エクスプロイト

リポジトリを見る
1212年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-13945 - Apache APISIX リモートコード実行(RCE)

このリポジトリには、Apache APISIX の脆弱性に対する概念実証(PoC)エクスプロイトが含まれています。この脆弱性は、Admin API が有効でアクセス IP 制限ルールが削除されている場合に発生し、デフォルトトークンを使用して APISIX の管理データにアクセスできるようになります。これはバージョン 1.2、1.3、1.4、および 1.5 に影響します。

目次

  • 概要
  • 影響を受けるバージョン
  • セットアップ
  • 使用方法
  • 対策
  • 免責事項

概要

Apache APISIX は、動的でリアルタイムな高性能 API ゲートウェイです。バージョン 1.2 から 1.5 には重大なセキュリティ脆弱性が存在し、Admin API を有効にして Admin API のアクセス IP 制限ルールを削除すると、デフォルトトークンを使用した不正アクセスが可能になります。

影響を受けるバージョン

  • Apache APISIX 1.2
  • Apache APISIX 1.3
  • Apache APISIX 1.4
  • Apache APISIX 1.5

セットアップ

  1. リポジトリをクローンします:

    root@kitploit:~
    git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
    cd CVE-2020-13945
    
  2. 依存関係をインストールします:

    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

  1. Apache APISIX が実行中であり、Admin API が有効になっていることを確認します。
  2. エクスプロイトスクリプトを実行します:
    root@kitploit:~
    python CVE-2020-13945.py -u <target>
    python CVE-2020-13945.py -f <target_file> -t 77
    
    <target(s)> を、エクスプロイト対象の APISIX インスタンスの URL に置き換えてください。

対策

この脆弱性を軽減するには:

  1. Admin API のアクセス IP 制限ルールを削除しないでください。 信頼できる IP のみにアクセスを制限するように正しく設定してください。
  2. デフォルトトークンを変更してください。 Admin API にアクセスするには、強力で一意なトークンを使用してください。

セキュリティ設定の詳細については、Apache APISIX ドキュメント を参照してください。

免責事項

この PoC エクスプロイトは教育目的のみを意図しています。自己責任で使用してください。明示的な許可なくシステムに対してこのツールを不正に使用することは、違法かつ非倫理的です。作者は、このエクスプロイトの使用によって生じたいかなる損害についても責任を負いません。

ツールをダウンロード