Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-13941 — CVE-2020-13941: Missbrauch von UNC-Pfaden in Windows-Umgebungen in Apache Solr | Kitploit
Tools/GitHubGitHub/mbadanoiu/cve-2020-13941
Passwort-CrackingSchwachstellenanalyseExploitationLaterale BewegungWebanwendungs-ExploitationAuthentifizierung
GitHubmbadanoiu/cve-2020-13941

CVE-2020-13941

CVE-2020-13941: Missbrauch von UNC-Pfaden in Windows-Umgebungen in Apache Solr

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-13941: Missbrauch von UNC-Pfaden in Windows-Umgebungen in Apache Solr

Es wurde festgestellt, dass mehrere Solr-Endpunkte absolute Pfade akzeptieren. Unter Windows-Systemen können diese absoluten Pfade erzwungen werden, damit das Betriebssystem eine Verbindung zu einem angreiferkontrollierten SMB-Server herstellt.

Dieses Verhalten kann zu Angriffen führen wie:

  • Erfassen des NTLM-Hashes und lokales Knacken desselben
  • SMB-Relay-Angriff, der verwendet werden kann, um sich gegenüber anderen SMB-Servern zu authentifizieren

Hinweis: Obwohl nicht im Geltungsbereich der CVE, kann dieses Verhalten nach der Authentifizierung zu Remote-Code-Ausführung über bösartige Solr-Konfigurationsdateien führen:

  • In Windows-Umgebungen, indem die Konfiguration remote über SMB bereitgestellt wird
  • In Windows- und Linux-Systemen, indem die Solr-Konfiguration an einem Ort geschrieben wird, der für jeden beschreibbar ist (z. B. C:\Users\Pubic, /tmp/ usw.) und der Speicherort dieses Cores über einen absoluten Pfad dorthin zeigt

Öffentliche Offenlegungen:

Die Offenlegung des Anbieters und der Fix für diese Schwachstelle sind hier zu finden.

Die MITRE-Offenlegung für diese Schwachstelle ist hier zu finden.

Proof of Concept:

Weitere Details und der Ausnutzungsprozess sind in diesem PDF zu finden.

Tool herunterladen