## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TWSEPTIAN-CVE-2022-24112
# Apache APISIX < 2.12.1 Esecuzione di codice remoto e laboratorio Docker
Facciamo il clone di questo repository usando gitclone, quindi possiamo navigare in `apisix-docker/examples`. In questo file `docker-compose.yml`, abbiamo già cambiato in `image: apache/apisix:2.12.0-alpine`, perché la vulnerabilità è in questa versione, quindi installiamo usando docker compose.
Avvio rapido via docker-compose, possiamo avviare tutti i moduli con docker-compose.
root@kitploit:~
$ cd example
$ docker-compose -p docker-apisix up -d
Usiamo questo comando `docker ps -a` per assicurarci che le immagini docker siano già in esecuzione in background. Dopo di che, possiamo accedere all'API con un semplice `curl`
root@kitploit:~
$ curl 'http://127.0.0.1:9080/apisix/admin/routes?api_key=edd1c9f034335f136f87ad84b625c8f1' -i
HTTP/1.1 200 OK
Date: Sun, 20 Mar 2022 15:49:17 GMT
Content-Type: application/json
Transfer-Encoding: chunked
Connection: keep-alive
Server: APISIX/2.12.0
Access-Control-Allow-Origin: *
Access-Control-Allow-Credentials: true
Access-Control-Expose-Headers: *
Access-Control-Max-Age: 3600
{"count":0,"action":"get","node":{"key":"\/apisix\/routes","nodes":{},"dir":true}}