Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-24112 — CVE-2022-24112:Apache APISIX apisix/batch-requests RCE | Kitploit
ツール/GitHubGitHub/mr-xn/cve-2022-24112
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubmr-xn/cve-2022-24112

CVE-2022-24112

CVE-2022-24112:Apache APISIX apisix/batch-requests RCE

リポジトリを見る
43624年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-24112

CVE-2022-24112:Apache APISIX apisix/batch-requests RCE

nuclei テンプレート: CVE-2022-24112.yaml

shotpic_2022-02-22_23-36-38

この脆弱性の本質的な悪用方法は CVE-2021-45232 と似ており、どちらも認可のバイパスまたは未認可状態で、悪意のある route 内の filter_func または script を実行してコマンドを実行します。

注意事項

  • X-Real-IP の値には 127.0.0.1、localhost、または 2130706433 を使用できます
  • pipeline は必須項目です。以下はその body 部分の値の説明です
  • method は PUT に固定されます
  • uri は必須です。これは exp 実行後にアクセスしてトリガーするための URL でもあります
  • plugins、、 のうち、いずれか 1 つが必須です。詳細は公式ドキュメントを参照してください
ツールをダウンロード
upstream/upstream_id
service_id

service_id が利用できない場合は、\"upstream\":{\"type\":\"roundrobin\",\"nodes\":{\"httpbin.org:80\":1}} に置き換えることができます

参照:

  • https://twitter.com/sirifu4k1/status/1496043663704858625
  • https://apisix.apache.org/zh/docs/apisix/plugins/batch-requests