原文:【漏洞復現】CVE-2020-13957|Apache Solr ConfigSet API未授權上傳漏洞

寫在前面 復現時發現不需要通過baseConfigSet基於惡意配置創建新的配置即可完成復現,並不是很多文章說需要二次創建惡意配置,有師傅也表達了自己的疑問,后面再單獨寫分析的文章,這篇在草稿箱躺太久了。 准備環境 下載 CVE 影響范圍: Apache Solr . . to . . . . to . . . . to . . 官方下載地址:Apache Solr,本次漏洞復現下載影響范圍內的 ...

2020-10-28 20:25 0 382 推薦指數:

查看詳情

CVE-2020-13957 solr授權復現

需要solr以cloud模式啟動,特征是: 會有一個cloud的功能 。 編譯一個惡意配置: 在對應目錄下依次執行以下shell命令。 /solr-7.7.0/server/solr/configsets/sample_techproducts_configs/conf zip ...

Fri Oct 16 02:23:00 CST 2020 0 1494
Weblogic授權遠程命令執行漏洞CVE-2020-14882&CVE-2020-14883)復現

Weblogic是Oracle公司推出的J2EE應用服務器,CVE-2020-14882允許授權的用戶繞過管理控制台的權限驗證訪問后台,CVE-2020-14883允許后台任意用戶通過HTTP協議執行任意命令。使用這兩個漏洞組成的利用鏈,可通過一個GET請求在遠程Weblogic服務器上以授權 ...

Mon Nov 02 06:07:00 CST 2020 3 3314
weblogic 授權命令執行漏洞CVE-2020-14882,CVE-2020-14883)復現

漏洞描述 2020年10月29日,360CERT監測發現 Weblogic ConSole HTTP 協議代碼執行漏洞,該漏洞編號為 CVE-2020-14882,CVE-2020-14883 ,漏洞等級:嚴重,漏洞評分:9.8。遠程攻擊者可以構造特殊的HTTP請求,在未經身份驗證的情況下 ...

Sun Nov 15 00:15:00 CST 2020 0 3351
Weblogic授權遠程命令執行漏洞CVE-2020-14882&CVE-2020-14883)復現

0x01 漏洞簡介 Weblogic是Oracle公司推出的J2EE應用服務器,CVE-2020-14882允許授權的用戶繞過管理控制台的權限驗證訪問后台,CVE-2020-14883允許后台任意用戶通過HTTP協議執行任意命令。使用這兩個漏洞組成的利用鏈,可通過一個GET請求在遠程 ...

Sat Jan 23 00:04:00 CST 2021 0 660
CVE-2020-14882&14883weblogic授權命令執行漏洞復現

本文首發於“合天網安實驗” 作者: 淺墨 本文涉及靶場知識點- CVE-2020-14882&14883 weblogic授權訪問漏洞 實驗:CVE-2020-14882&14883 weblogic授權訪問漏洞(合天網安實驗室)  簡介 WebLogic 是美國 ...

Wed Dec 16 00:42:00 CST 2020 0 493
Jira授權SSRF漏洞復現(CVE-2019-8451)

0x00 漏洞背景 Jira的/plugins/servlet/gadgets/makeRequest資源存在SSRF漏洞,原因在於JiraWhitelist這個類的邏輯缺陷,成功利用此漏洞的遠程攻擊者可以以Jira服務端的身份訪問內網資源。經分析,此漏洞無需任何憑據即可觸發 ...

Mon Sep 30 00:01:00 CST 2019 0 847
漏洞復現CVE-2021-22205 GitLab 授權RCE

0x00 漏洞簡介: 漏洞出來第一時間,聽漏洞澮測的朋友傳來的情報,就及時給了POC,但一直沒復現,只是簡單看了文章,提到需要可以注冊用戶才能進行攻擊,然后就感覺挺雞肋,沒有再繼續看。 恰巧好基友濤子給我發來他復現的文章,看了看exp,感覺並沒那么雞肋,相反可以通過授權進行權限的獲取 ...

Mon Nov 01 03:55:00 CST 2021 0 5267
CVE-2019-17671:Wordpress授權訪問漏洞復現

0x00 簡介 WordPress是一款個人博客系統,並逐步演化成一款內容管理系統軟件,它是使用PHP語言和MySQL數據庫開發的,用戶可以在支持 PHP 和 MySQL數據庫的服務器上使用自己的博客。 0x01 漏洞概述 該漏洞源於程序沒有正確處理靜態查詢。攻擊者可利用該漏洞未經認證查看 ...

Fri Nov 08 23:54:00 CST 2019 0 675
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM