
Um exploit de PoC para CVE-2020-13945 - Apache APISIX Execução Remota de Código (RCE)
Este repositório contém um exploit de prova de conceito (PoC) para uma vulnerabilidade no Apache APISIX. A vulnerabilidade surge quando a Admin API está habilitada e as regras de restrição de IP de acesso são deletadas, permitindo que o token padrão acesse os dados de gerenciamento do APISIX. Isso afeta as versões 1.2, 1.3, 1.4 e 1.5.
Apache APISIX é um gateway de API dinâmico, em tempo real e de alto desempenho. Existe uma vulnerabilidade crítica de segurança nas versões 1.2 a 1.5, onde habilitar a Admin API e deletar as regras de restrição de IP de acesso da Admin API permite acesso não autorizado usando o token padrão.
Clone o repositório:
git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
cd CVE-2020-13945
Instale as dependências:
pip install -r requirements.txt
python CVE-2020-13945.py -u <target>
python CVE-2020-13945.py -f <target_file> -t 77
<target(s)> pela URL da instância APISIX alvo a ser explorada.Para mitigar esta vulnerabilidade:
Para informações detalhadas sobre como configurar as configurações de segurança, consulte a documentação do Apache APISIX.
Este exploit PoC é destinado apenas para fins educacionais. Use-o por sua conta e risco. O uso não autorizado desta ferramenta contra sistemas sem permissão explícita é ilegal e antiético. O autor não é responsável por qualquer dano causado pelo uso deste exploit.