原文:【漏洞复现】CVE-2020-13957|Apache Solr ConfigSet API未授权上传漏洞

写在前面 复现时发现不需要通过baseConfigSet基于恶意配置创建新的配置即可完成复现,并不是很多文章说需要二次创建恶意配置,有师傅也表达了自己的疑问,后面再单独写分析的文章,这篇在草稿箱躺太久了。 准备环境 下载 CVE 影响范围: Apache Solr . . to . . . . to . . . . to . . 官方下载地址:Apache Solr,本次漏洞复现下载影响范围内的 ...

2020-10-28 20:25 0 382 推荐指数:

查看详情

CVE-2020-13957 solr授权复现

需要solr以cloud模式启动,特征是: 会有一个cloud的功能 。 编译一个恶意配置: 在对应目录下依次执行以下shell命令。 /solr-7.7.0/server/solr/configsets/sample_techproducts_configs/conf zip ...

Fri Oct 16 02:23:00 CST 2020 0 1494
Weblogic授权远程命令执行漏洞CVE-2020-14882&CVE-2020-14883)复现

Weblogic是Oracle公司推出的J2EE应用服务器,CVE-2020-14882允许授权的用户绕过管理控制台的权限验证访问后台,CVE-2020-14883允许后台任意用户通过HTTP协议执行任意命令。使用这两个漏洞组成的利用链,可通过一个GET请求在远程Weblogic服务器上以授权 ...

Mon Nov 02 06:07:00 CST 2020 3 3314
weblogic 授权命令执行漏洞CVE-2020-14882,CVE-2020-14883)复现

漏洞描述 2020年10月29日,360CERT监测发现 Weblogic ConSole HTTP 协议代码执行漏洞,该漏洞编号为 CVE-2020-14882,CVE-2020-14883 ,漏洞等级:严重,漏洞评分:9.8。远程攻击者可以构造特殊的HTTP请求,在未经身份验证的情况下 ...

Sun Nov 15 00:15:00 CST 2020 0 3351
Weblogic授权远程命令执行漏洞CVE-2020-14882&CVE-2020-14883)复现

0x01 漏洞简介 Weblogic是Oracle公司推出的J2EE应用服务器,CVE-2020-14882允许授权的用户绕过管理控制台的权限验证访问后台,CVE-2020-14883允许后台任意用户通过HTTP协议执行任意命令。使用这两个漏洞组成的利用链,可通过一个GET请求在远程 ...

Sat Jan 23 00:04:00 CST 2021 0 660
CVE-2020-14882&14883weblogic授权命令执行漏洞复现

本文首发于“合天网安实验” 作者: 浅墨 本文涉及靶场知识点- CVE-2020-14882&14883 weblogic授权访问漏洞 实验:CVE-2020-14882&14883 weblogic授权访问漏洞(合天网安实验室)  简介 WebLogic 是美国 ...

Wed Dec 16 00:42:00 CST 2020 0 493
Jira授权SSRF漏洞复现(CVE-2019-8451)

0x00 漏洞背景 Jira的/plugins/servlet/gadgets/makeRequest资源存在SSRF漏洞,原因在于JiraWhitelist这个类的逻辑缺陷,成功利用此漏洞的远程攻击者可以以Jira服务端的身份访问内网资源。经分析,此漏洞无需任何凭据即可触发 ...

Mon Sep 30 00:01:00 CST 2019 0 847
漏洞复现CVE-2021-22205 GitLab 授权RCE

0x00 漏洞简介: 漏洞出来第一时间,听漏洞浍测的朋友传来的情报,就及时给了POC,但一直没复现,只是简单看了文章,提到需要可以注册用户才能进行攻击,然后就感觉挺鸡肋,没有再继续看。 恰巧好基友涛子给我发来他复现的文章,看了看exp,感觉并没那么鸡肋,相反可以通过授权进行权限的获取 ...

Mon Nov 01 03:55:00 CST 2021 0 5267
CVE-2019-17671:Wordpress授权访问漏洞复现

0x00 简介 WordPress是一款个人博客系统,并逐步演化成一款内容管理系统软件,它是使用PHP语言和MySQL数据库开发的,用户可以在支持 PHP 和 MySQL数据库的服务器上使用自己的博客。 0x01 漏洞概述 该漏洞源于程序没有正确处理静态查询。攻击者可利用该漏洞未经认证查看 ...

Fri Nov 08 23:54:00 CST 2019 0 675
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM