Sploitus

Exploit for cve-2022-24112 CVE-2022-24112

kitploit · 2026-08-26

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TWSEPTIAN-CVE-2022-24112
# Apache APISIX < 2.12.1 Esecuzione di codice remoto e laboratorio Docker

Facciamo il clone di questo repository usando gitclone, quindi possiamo navigare in `apisix-docker/examples`. In questo file `docker-compose.yml`, abbiamo già cambiato in `image: apache/apisix:2.12.0-alpine`, perché la vulnerabilità è in questa versione, quindi installiamo usando docker compose.

Avvio rapido via docker-compose, possiamo avviare tutti i moduli con docker-compose.

root@kitploit:~
    
    
    $ cd example
    $ docker-compose -p docker-apisix up -d
    

Usiamo questo comando `docker ps -a` per assicurarci che le immagini docker siano già in esecuzione in background. Dopo di che, possiamo accedere all'API con un semplice `curl`

root@kitploit:~
    
    
    $ curl 'http://127.0.0.1:9080/apisix/admin/routes?api_key=edd1c9f034335f136f87ad84b625c8f1' -i
    HTTP/1.1 200 OK
    Date: Sun, 20 Mar 2022 15:49:17 GMT
    Content-Type: application/json
    Transfer-Encoding: chunked
    Connection: keep-alive
    Server: APISIX/2.12.0
    Access-Control-Allow-Origin: *
    Access-Control-Allow-Credentials: true
    Access-Control-Expose-Headers: *
    Access-Control-Max-Age: 3600
    
    {"count":0,"action":"get","node":{"key":"\/apisix\/routes","nodes":{},"dir":true}}