Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-13945-EXPLOIT — Эксплойт PoC для CVE-2020-13945 - Apache APISIX Удаленное выполнение кода (RCE) | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2020-13945-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingБезопасность API
GitHubk3ystr0k3r/cve-2020-13945-exploit

CVE-2020-13945-EXPLOIT

Эксплойт PoC для CVE-2020-13945 - Apache APISIX Удаленное выполнение кода (RCE)

Репозиторий
1212 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-13945 - Удаленное выполнение кода (RCE) в Apache APISIX

Этот репозиторий содержит PoC-эксплойт для уязвимости в Apache APISIX. Уязвимость возникает, когда Admin API включён, а правила ограничения доступа по IP удалены, что позволяет использовать стандартный токен для доступа к данным управления APISIX. Это затрагивает версии 1.2, 1.3, 1.4 и 1.5.

Содержание

  • Обзор
  • Затронутые версии
  • Установка
  • Использование
  • Смягчение
  • Отказ от ответственности

Обзор

Apache APISIX — это динамический, работающий в реальном времени, высокопроизводительный API-шлюз. Критическая уязвимость безопасности существует в версиях с 1.2 по 1.5, когда включение Admin API и удаление правил ограничения доступа по IP для Admin API позволяет несанкционированный доступ с использованием токена по умолчанию.

Затронутые версии

  • Apache APISIX 1.2
  • Apache APISIX 1.3
  • Apache APISIX 1.4
  • Apache APISIX 1.5

Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
    cd CVE-2020-13945
    
  2. Установите зависимости:

    root@kitploit:~
    pip install -r requirements.txt
    

Использование

  1. Убедитесь, что Apache APISIX запущен и Admin API включён.
  2. Запустите скрипт эксплойта:
    root@kitploit:~
    python CVE-2020-13945.py -u <цель>
    python CVE-2020-13945.py -f <файл_с_целями> -t 77
    
    Замените <цель(и)> на URL целевого экземпляра APISIX для эксплуатации.

Смягчение

Для смягчения этой уязвимости:

  1. Не удаляйте правила ограничения доступа по IP для Admin API. Убедитесь, что они настроены правильно, ограничивая доступ только доверенными IP-адресами.
  2. Измените токен по умолчанию. Используйте надежный уникальный токен для доступа к Admin API.

Подробную информацию о настройке параметров безопасности см. в документации Apache APISIX.

Отказ от ответственности

Этот PoC-эксплойт предназначен исключительно для образовательных целей. Используйте его на свой страх и риск. Несанкционированное использование этого инструмента против систем без явного разрешения незаконно и неэтично. Автор не несет ответственности за любой ущерб, причиненный в результате использования этого эксплойта.

Скачать инструмент