Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Apache-APISIX-CVE-2022-24112 — Apache APISIX Удаленное выполнение кода (CVE-2022-24112) эксплойт доказательства концепции | Kitploit
Инструменты/GitHubGitHub/m4xsec/apache-apisix-cve-2022-24112
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование безопасности APIТестирование на ПроникновениеБезопасность API
GitHubm4xsec/apache-apisix-cve-2022-24112

Apache-APISIX-CVE-2022-24112

Apache APISIX Удаленное выполнение кода (CVE-2022-24112) эксплойт доказательства концепции

Репозиторий
15964 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache APISIX Remote Code Execution (CVE-2022-24112) - Эксплойт

Краткое описание

Злоумышленник может использовать плагин batch-requests для отправки запросов, обходящих ограничение IP-адресов для Admin API. Конфигурация Apache APISIX по умолчанию (с ключом API по умолчанию) уязвима для удаленного выполнения кода. Если ключ администратора был изменен или порт Admin API был изменен на порт, отличный от порта панели данных, воздействие снижается. Однако все еще существует риск обхода IP-ограничения панели данных Apache APISIX.

В плагине batch-requests есть проверка, которая переопределяет IP-адрес клиента на его реальный удаленный IP-адрес. Но из-за ошибки в коде эту проверку можно обойти.

Устранение уязвимости

обновите до версии 2.10.4 или 2.12.1.

Скачать инструмент