Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-24112 — Exploit de prova de conceito para RCE no Apache APISIX 2.12.x (CVE-2022-24112) via injeção de filter_func em Lua. Executa comandos arbitrários do sistema em alvos vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/fatkz/cve-2022-24112
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubfatkz/cve-2022-24112

CVE-2022-24112

Exploit de prova de conceito para RCE no Apache APISIX 2.12.x (CVE-2022-24112) via injeção de filter_func em Lua. Executa comandos arbitrários do sistema em alvos vulneráveis.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Apache APISIX 2.12.x Exploração de Execução Remota de Código (RCE)

Este script Python é uma Prova de Conceito (PoC) para uma vulnerabilidade de execução remota de código (RCE) nas versões 2.12.0 e 2.12.1 do Apache APISIX.

A vulnerabilidade reside no uso indevido do campo Lua filter_func dentro da API de administração, permitindo que um atacante injete código Lua arbitrário que executa comandos do sistema via io.popen. A resposta do comando é retornada na resposta HTTP usando ngx.say().

⚠️ AVISO: Esta ferramenta é destinada apenas para testes autorizados e fins educacionais. Não a utilize em sistemas que você não possui ou para os quais não tem permissão explícita para testar.


🧰 Requisitos

  • Python 3.6+
  • Biblioteca requests (pip install requests)

🚀 Uso

📁 Nome do Arquivo

exploit.py

🔧 Sintaxe

root@kitploit:~
python3 exploit.py -d <target_domain_or_ip> -p <port> -c <command>
root@kitploit:~
python3 exploit.py -d 127.0.0.1 -p 9080 -c id
python3 exploit.py --domain 192.168.1.100 --cmd "uname -a"
python3 exploit.py -d vulnerable.host.local -c "cat /etc/passwd"
Baixar ferramenta