Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-24112 — 针对Apache APISIX 2.12.x RCE(CVE-2022-24112)的概念验证漏洞利用工具,通过Lua filter_func注入,在易受攻击的目标上执行任意系统命令。 | Kitploit
工具/GitHubGitHub/fatkz/cve-2022-24112
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubfatkz/cve-2022-24112

CVE-2022-24112

针对Apache APISIX 2.12.x RCE(CVE-2022-24112)的概念验证漏洞利用工具,通过Lua filter_func注入,在易受攻击的目标上执行任意系统命令。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Apache APISIX 2.12.x 远程代码执行 (RCE) 漏洞利用

此 Python 脚本是 Apache APISIX 2.12.0 和 2.12.1 版本中远程代码执行漏洞的概念验证 (PoC)。

该漏洞源于管理 API 中 filter_func Lua 字段的误用,允许攻击者注入任意 Lua 代码,通过 io.popen 执行系统命令。命令的响应将通过 ngx.say() 在 HTTP 响应中返回。

⚠️ 免责声明:此工具仅用于授权测试和教育目的。请勿在您不拥有或未获得明确测试许可的系统上使用。


🧰 环境要求

  • Python 3.6+
  • requests 库 (pip install requests)

🚀 使用方法

📁 文件名

exploit.py

🔧 语法

root@kitploit:~
python3 exploit.py -d <目标域名或IP> -p <端口> -c <命令>
root@kitploit:~
python3 exploit.py -d 127.0.0.1 -p 9080 -c id
python3 exploit.py --domain 192.168.1.100 --cmd "uname -a"
python3 exploit.py -d vulnerable.host.local -c "cat /etc/passwd"
下载工具