
CVE-2022-24112:Apache APISIX apisix/batch-requests RCE
CVE-2022-24112:Apache APISIX apisix/batch-requests RCE
nuclei テンプレート: CVE-2022-24112.yaml
この脆弱性の本質的な悪用方法は CVE-2021-45232 と似ており、どちらも認可のバイパスまたは未認可状態で、悪意のある route 内の filter_func または script を実行してコマンドを実行します。
X-Real-IP の値には 127.0.0.1、localhost、または 2130706433 を使用できますpipeline は必須項目です。以下はその body 部分の値の説明ですmethod は PUT に固定されますuri は必須です。これは exp 実行後にアクセスしてトリガーするための URL でもありますplugins、、 のうち、いずれか 1 つが必須です。詳細は公式ドキュメントを参照してくださいupstream/upstream_idservice_idservice_id が利用できない場合は、\"upstream\":{\"type\":\"roundrobin\",\"nodes\":{\"httpbin.org:80\":1}} に置き換えることができます
参照: