Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-13945-EXPLOIT — Um exploit de PoC para CVE-2020-13945 - Apache APISIX Execução Remota de Código (RCE) | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2020-13945-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingSegurança de API
GitHubk3ystr0k3r/cve-2020-13945-exploit

CVE-2020-13945-EXPLOIT

Um exploit de PoC para CVE-2020-13945 - Apache APISIX Execução Remota de Código (RCE)

Ver Repositório
1215há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-13945 - Apache APISIX Execução Remota de Código (RCE)

Este repositório contém um exploit de prova de conceito (PoC) para uma vulnerabilidade no Apache APISIX. A vulnerabilidade surge quando a Admin API está habilitada e as regras de restrição de IP de acesso são deletadas, permitindo que o token padrão acesse os dados de gerenciamento do APISIX. Isso afeta as versões 1.2, 1.3, 1.4 e 1.5.

Índice

  • Visão Geral
  • Versões Afetadas
  • Configuração
  • Uso
  • Mitigação
  • Aviso Legal

Visão Geral

Apache APISIX é um gateway de API dinâmico, em tempo real e de alto desempenho. Existe uma vulnerabilidade crítica de segurança nas versões 1.2 a 1.5, onde habilitar a Admin API e deletar as regras de restrição de IP de acesso da Admin API permite acesso não autorizado usando o token padrão.

Versões Afetadas

  • Apache APISIX 1.2
  • Apache APISIX 1.3
  • Apache APISIX 1.4
  • Apache APISIX 1.5

Configuração

  1. Clone o repositório:

    root@kitploit:~
    git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
    cd CVE-2020-13945
    
  • Instale as dependências:

    root@kitploit:~
    pip install -r requirements.txt
    
  • Uso

    1. Certifique-se de que o Apache APISIX está em execução e a Admin API está habilitada.
    2. Execute o script de exploit:
      root@kitploit:~
      python CVE-2020-13945.py -u <target>
      python CVE-2020-13945.py -f <target_file> -t 77
      
      Substitua <target(s)> pela URL da instância APISIX alvo a ser explorada.

    Mitigação

    Para mitigar esta vulnerabilidade:

    1. Não delete as regras de restrição de IP de acesso da Admin API. Certifique-se de que estão configuradas corretamente para restringir o acesso apenas a IPs confiáveis.
    2. Altere o token padrão. Use um token forte e único para acessar a Admin API.

    Para informações detalhadas sobre como configurar as configurações de segurança, consulte a documentação do Apache APISIX.

    Aviso Legal

    Este exploit PoC é destinado apenas para fins educacionais. Use-o por sua conta e risco. O uso não autorizado desta ferramenta contra sistemas sem permissão explícita é ilegal e antiético. O autor não é responsável por qualquer dano causado pelo uso deste exploit.

    Baixar ferramenta