原文:Apache Solr远程命令执行复现

环境 vulhub solr CVE 创建一个集合 docker compose exec solr bash bin solr create core c test d example example DIH solr db 正戏 开启params.resource.loader.enabled 命令执行 反弹shell ...

2019-10-31 14:20 0 1371 推荐指数:

查看详情

Apache Solr远程命令执行

简介 Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的XML文件,生成索引;也可以通过Http Get操作提出查找请求,并得到XML格式的返回结果。 此次漏洞主要是由于 Apache Solr ...

Sat Nov 02 03:35:00 CST 2019 0 298
CVE-2019-0193:Apache Solr 远程命令执行漏洞复现

CVE-2019-0193:Apache Solr 远程命令执行漏洞复现 0X00漏洞简介 CVE-2019-0193是一个存在于Apache solr搜索引擎中的命令执行漏洞 0X01漏洞原因 Apache solr 是一款开源的搜索服务器并且使用java语言开发;主要的工作方式:用户 ...

Wed Feb 19 18:16:00 CST 2020 0 1496
CVE-2019-0193:Apache Solr 远程命令执行漏洞复现

0x00 漏洞背景 2019年8月1日,Apache Solr官方发布了CVE-2019-0193漏洞预警,漏洞危害评级为严重 0x01 影响范围 Apache Solr < 8.2.0 0x02 环境搭建 下载地址https://www.apache.org/dyn ...

Wed Aug 14 22:30:00 CST 2019 0 4466
Apache Solr JMX服务远程代码执行漏洞复现

0x00 漏洞介绍 该漏洞源于默认配置文件solr.in.sh中的ENABLE_REMOTE_JMX_OPTS配置选项存在安全风险。 Apache Solr的8.1.1和8.2.0版本的自带配置文件solr.in.sh中存在ENABLE_REMOTE_JMX_OPTS="true"选项 ...

Mon Nov 25 22:21:00 CST 2019 2 583
Apache Solr Velocity模板远程代码执行复现

0x01漏洞描述 2019年10月31日,国外安全研究员s00py在Github公开了一个Apache Solr Velocity模板注入远程命令执行的poc。 经过研究,发现该0day漏洞真实有效并且可以攻击最新版本(8.2.0)的Solr。 0x02CVE编号 无 0x03漏洞等级 ...

Fri Nov 01 00:20:00 CST 2019 0 1419
Apache SSI 远程命令执行漏洞复现

Apache SSI 远程命令执行漏洞复现 一、漏洞描述 当目标服务器开启了SSI与CGI支持,我们就可以上传shtml,利用<!--#exec cmd=”id” -->语法执行命令。 使用SSI(Server Side Include)的html文件扩展名,SSI(Server ...

Mon Jul 29 22:36:00 CST 2019 0 898
Apache solr远程命令执行(CVE-2019-0193)

solr简介; Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的XML文件,生成索引;也可以通过Http Get操作提出查找请求,并得到XML格式的返回结果。 漏洞描述: 该漏洞的产生 ...

Wed Jul 22 18:48:00 CST 2020 0 951
Apache Flink未授权访问-远程代码命令执行-复现

​ ​好久没更新了,今天趁1024更新一篇,最近工作中遇到这个漏洞,今天自己来做一下这个漏洞复现Apache Flink未授权访问-远程代码命令执行-复现 ​ 一、漏洞简介 Apache Flink Dashboard默认没有用户权限认证。攻击者可以通过未授权的Flink ...

Mon Nov 30 21:01:00 CST 2020 0 391
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM