Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC_CVE-2017-3164_CVE-2017-1262 — Apache Solr Poc CVE-2017-3164 CVE-2017-12629 | Kitploit
أدوات/GitHubGitHub/tdwyer/poc_cve-2017-3164_cve-2017-1262
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubtdwyer/poc_cve-2017-3164_cve-2017-1262

PoC_CVE-2017-3164_CVE-2017-1262

Apache Solr Poc CVE-2017-3164 CVE-2017-12629

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
3منذ 3 سنواتلم تتم المراجعة بعد

Apache Solr PoC CVE-2017-3164 CVE-2017-12629

يحتوي هذا المجلد على أمثلة لاستغلال الثغرات في Apache Solr CVE-2017-3164 و CVE-2017-12629

يُستخدم هذا فقط لأغراض تعليمية وبإذن كامل من مالك خادم Apache Solr.

ستحتاج إلى معرفة عنوان IP أو اسم DNS لخادم Apache Solr واسم المجموعة (Collection).

CVE-2017-3164

ثغرة تزوير الطلب من جانب الخادم (SSRF) في Apache Solr، الإصدارات من 1.3 حتى 7.6 (شاملة). نظرًا لأن معامل "shards" لا يحتوي على آلية قائمة بيضاء مقابلة، يمكن لمهاجم عن بُعد لديه إمكانية الوصول إلى الخادم أن يجعل Solr ينفذ طلب HTTP GET لأي عنوان URL يمكن الوصول إليه.


هذه الثغرة SSRF قوية جدًا لأن كل ما عليك فعله هو إرسال طلب GET إلى هذا وسيقوم بعمل طلب POST إلى الهدف. بالإضافة إلى ذلك، يمكنك توفير نص طلب POST كمعامل URL مع طلب GET.

CVE-2017-12629

تحدث ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Solr قبل الإصدار 7.1 مع Apache Lucene قبل الإصدار 7.1 عن طريق استغلال XXE بالاقتران مع استخدام أمر Config API add-listener للوصول إلى فئة RunExecutableListener. Elasticsearch، على الرغم من أنه يستخدم Lucene، ليس عرضة لهذه الثغرة. لاحظ أن ثغرة توسيع الكيان الخارجي XML (XXE) تحدث في محلل استعلامات XML (XML Query Parser) المتاح افتراضيًا لأي طلب استعلام مع معاملات deftype=xmlparser ويمكن استغلالها لتحميل بيانات ضارة إلى معالج الطلبات /upload أو كـ XXE أعمى باستخدام غلاف ftp من أجل قراءة ملفات محلية عشوائية من خادم Solr. لاحظ أيضًا أن الثغرة الثانية تتعلق بتنفيذ التعليمات البرمجية عن بُعد باستخدام RunExecutableListener المتاح في جميع الإصدارات المتأثرة من Solr.


لقد اخترت هذه الثغرة RCE للاستغلال، لكن Apache Solr يحتوي على الكثير من ثغرات RCE التي يمكنك استغلالها باستخدام SSRF. يمكنك أيضًا بسهولة استغلال أي خادم آخر يمكن لخادم Solr الوصول إليه، على سبيل المثال، إرسال أوامر Redis والحصول على قشرة عكسية على خوادم Redis بدلاً من ذلك.

exploit-javascript.html

يمكنك استضافة هذا الملف على خادم ويب عام ثم إرساله بالبريد الإلكتروني إلى المستخدم المستهدف. إذا قام الهدف بتحميل صفحة الويب، فسيقوم JavaScript تلقائيًا باستغلال خادم Apache Solr.

يجب توفير رقم المنفذ في معامل URL ?n=. بهذه الطريقة يمكنك إرسال رسائل بريد إلكتروني إلى أهداف متعددة والحصول على مستمع فريد لكل هدف.

تنزيل الأداة