Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-13941 — CVE-2020-13941: إساءة استخدام مسارات UNC في بيئات Windows في Apache Solr | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2020-13941
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاستغلال تطبيقات الويبالمصادقة
GitHubmbadanoiu/cve-2020-13941

CVE-2020-13941

CVE-2020-13941: إساءة استخدام مسارات UNC في بيئات Windows في Apache Solr

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-13941: إساءة استخدام مسارات UNC في بيئات Windows في Apache Solr

تم العثور على عدة نقاط نهاية لـ Solr تقبل المسارات المطلقة. في أنظمة Windows، يمكن فرض هذه المسارات المطلقة لجعل نظام التشغيل يتصل بخادم SMB يتحكم فيه المهاجم.

قد يؤدي هذا السلوك إلى هجمات مثل:

  • التقاط تجزئة NTLM وكسرها محليًا
  • هجوم ترحيل SMB الذي يمكن استخدامه للمصادقة على خوادم SMB أخرى

ملاحظة: على الرغم من أن هذا ليس ضمن نطاق CVE، إلا أن هذا السلوك بعد المصادقة يمكن أن يؤدي إلى تنفيذ تعليمات برمجية عن بُعد عبر ملفات تهيئة Solr ضارة:

  • في بيئات Windows عن طريق تقديم التهيئة عن بُعد عبر SMB
  • في أنظمة Windows وLinux عن طريق كتابة تهيئة Solr في موقع قابل للكتابة من قبل أي شخص (مثل C:\Users\Public/, /tmp/, إلخ) وتوجيه موقع تلك النواة هناك عبر مسار مطلق

الإفصاحات العامة:

يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة الأمنية هنا.

يمكن العثور على إفصاح MITRE لهذه الثغرة الأمنية هنا.

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في PDF.

تنزيل الأداة