
Эксплойт PoC для CVE-2020-13945 - Apache APISIX Удаленное выполнение кода (RCE)
Этот репозиторий содержит PoC-эксплойт для уязвимости в Apache APISIX. Уязвимость возникает, когда Admin API включён, а правила ограничения доступа по IP удалены, что позволяет использовать стандартный токен для доступа к данным управления APISIX. Это затрагивает версии 1.2, 1.3, 1.4 и 1.5.
Apache APISIX — это динамический, работающий в реальном времени, высокопроизводительный API-шлюз. Критическая уязвимость безопасности существует в версиях с 1.2 по 1.5, когда включение Admin API и удаление правил ограничения доступа по IP для Admin API позволяет несанкционированный доступ с использованием токена по умолчанию.
Клонируйте репозиторий:
git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
cd CVE-2020-13945
Установите зависимости:
pip install -r requirements.txt
python CVE-2020-13945.py -u <цель>
python CVE-2020-13945.py -f <файл_с_целями> -t 77
<цель(и)> на URL целевого экземпляра APISIX для эксплуатации.Для смягчения этой уязвимости:
Подробную информацию о настройке параметров безопасности см. в документации Apache APISIX.
Этот PoC-эксплойт предназначен исключительно для образовательных целей. Используйте его на свой страх и риск. Несанкционированное использование этого инструмента против систем без явного разрешения незаконно и неэтично. Автор не несет ответственности за любой ущерб, причиненный в результате использования этого эксплойта.