Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-13945-EXPLOIT — CVE-2020-13945 - Apache APISIX 원격 코드 실행(RCE)을 위한 PoC 익스플로잇 | Kitploit
도구/GitHubGitHub/k3ystr0k3r/cve-2020-13945-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingAPI Security
GitHubk3ystr0k3r/cve-2020-13945-exploit

CVE-2020-13945-EXPLOIT

CVE-2020-13945 - Apache APISIX 원격 코드 실행(RCE)을 위한 PoC 익스플로잇

저장소 보기
1212년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-13945 - Apache APISIX 원격 코드 실행 (RCE)

이 저장소에는 Apache APISIX의 취약점에 대한 개념 증명(PoC) 익스플로잇이 포함되어 있습니다. 이 취약점은 Admin API가 활성화되고 접근 IP 제한 규칙이 삭제되었을 때 발생하며, 기본 토큰이 APISIX 관리 데이터에 접근할 수 있게 됩니다. 이는 버전 1.2, 1.3, 1.4 및 1.5에 영향을 미칩니다.

목차

  • 개요
  • 영향을 받는 버전
  • 설정
  • 사용법
  • 완화 조치
  • 면책 조항

개요

Apache APISIX는 동적, 실시간, 고성능 API 게이트웨이입니다. 버전 1.2~1.5에는 심각한 보안 취약점이 존재하며, Admin API를 활성화하고 Admin API 접근 IP 제한 규칙을 삭제하면 기본 토큰을 사용한 무단 접근이 허용됩니다.

영향을 받는 버전

  • Apache APISIX 1.2
  • Apache APISIX 1.3
  • Apache APISIX 1.4
  • Apache APISIX 1.5

설정

  1. 저장소를 클론합니다:

    root@kitploit:~
    git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
    cd CVE-2020-13945
    
  2. 의존성을 설치합니다:

    root@kitploit:~
    pip install -r requirements.txt
    

사용법

  1. Apache APISIX가 실행 중이고 Admin API가 활성화되어 있는지 확인합니다.
  2. 익스플로잇 스크립트를 실행합니다:
    root@kitploit:~
    python CVE-2020-13945.py -u <target>
    python CVE-2020-13945.py -f <target_file> -t 77
    
    <target(s)>를 익스플로잇할 대상 APISIX 인스턴스의 URL로 바꾸십시오.

완화 조치

이 취약점을 완화하려면:

  1. Admin API 접근 IP 제한 규칙을 삭제하지 마십시오. 신뢰할 수 있는 IP만 접근하도록 올바르게 구성되어 있는지 확인하십시오.
  2. 기본 토큰을 변경하십시오. Admin API에 접근할 때 강력하고 고유한 토큰을 사용하십시오.

보안 설정 구성에 대한 자세한 내용은 Apache APISIX 문서를 참조하십시오.

면책 조항

이 PoC 익스플로잇은 교육 목적으로만 제공됩니다. 사용에 따른 책임은 사용자 본인에게 있습니다. 명시적인 허가 없이 시스템을 대상으로 이 도구를 무단 사용하는 것은 불법이며 비윤리적입니다. 작성자는 이 익스플로잇의 사용으로 인해 발생하는 어떠한 손해에 대해서도 책임을 지지 않습니다.

도구 다운로드