该仓库包含针对 Apache APISIX 中一个漏洞的概念验证 (PoC) 利用代码。该漏洞在启用 Admin API 并且删除访问 IP 限制规则时出现,从而允许使用默认令牌访问 APISIX 管理数据。此漏洞影响版本 1.2、1.3、1.4 和 1.5。
Apache APISIX 是一个动态、实时、高性能的 API 网关。在版本 1.2 至 1.5 中存在一个严重安全漏洞:当启用 Admin API 并删除 Admin API 访问 IP 限制规则时,允许使用默认令牌进行未经授权的访问。
克隆仓库:
git https://github.com/K3ysTr0K3R/CVE-2020-13945-EXPLOIT.git
cd CVE-2020-13945
安装依赖:
pip install -r requirements.txt
python CVE-2020-13945.py -u <target>
python CVE-2020-13945.py -f <target_file> -t 77
<target(s)> 替换为要利用的目标 APISIX 实例的 URL。要缓解此漏洞:
有关配置安全设置的详细信息,请参阅 Apache APISIX 文档。
此 PoC 利用代码仅供教育目的使用。请自行承担使用风险。未经明确许可针对系统未授权使用此工具是非法的且不道德的。作者对使用此利用代码造成的任何损害概不负责。