
CVE-2019-17558 Solr أداة كشف رسومية بنقرة واحدة لثغرة حقن القالب. أداة إثبات المفهوم لثغرة قالب Velocity في Solr CVE-2019-17558.
في نهاية أكتوبر 2019، تم الكشف عن ثغرة حقن قالب Velocity في Solr والتي تسمح بتنفيذ أوامر عن بُعد. يتطلب الكشف اليدوي عن هذه الثغرة استخدام Burp Suite لاعتراض الحزم وتعديلها عدة مرات، مما يجعله غير فعال. تم تطوير هذه الأداة الصغيرة لدعم الكشف بنقرة واحدة عن الثغرة، وتنفيذ الأوامر، وإنشاء قذيفة عكسية. نرحب بتقديم المشكلات (issue). هذه الأداة مخصصة فقط لمتخصصي الأمن في حدود ما يسمح به القانون، والمخالف يتحمل العواقب.
متعددة المنصات، JRE >= 1.8.
(لتقليل حجم الملف، تم تجميع مكتبة SWT بشكل منفصل لكل منصة، قم بتنزيل ملف jar الخاص بالمنصة المناسبة)
Windows: java -jar SolrVulScan1.0-win64.jar
Linux: java -jar SolrVulScan1.0-linux64.jar
Mac: java -jar -XstartOnFirstThread SolrVulScan1.0-mac64.jar

يرجى زيارة الموقع الرسمي لتنزيل أحدث إصدار: http://lucene.apache.org/solr/downloads.html