
CVE-2019-17558 Solr Template-Injection-Schwachstelle grafisches Ein-Klick-Erkennungstool. CVE-2019-17558 Solr Velocity Template Vul POC Tool.
Ende Oktober 2019 wurde die Schwachstelle zur Remote-Codeausführung durch die Solr-Velocity-Vorlageninjektion bekannt. Die manuelle Prüfung dieser Schwachstelle erforderte mehrere Durchgänge mit Burp zum Abfangen und Verändern von Paketen, was wenig effizient war. Daher habe ich dieses kleine Tool geschrieben, das die Schwachstellenerkennung, die Befehlsausführung und den Aufbau einer Reverse-Shell mit einem Klick unterstützt. Issues sind willkommen. Dieses Tool ist ausschließlich für Sicherheitsexperten zur Nutzung im Rahmen der gesetzlichen Bestimmungen vorgesehen. Für Folgen einer missbräuchlichen Verwendung wird keine Haftung übernommen.
Plattformunabhängig, JRE >= 1.8.
(Um die Dateigröße zu reduzieren, ist die SWT-Bibliothek für jede Plattform separat gepackt. Lade einfach das passende JAR für deine Plattform herunter.)
win: java -jar SolrVulScan1.0-win64.jar
linux: java -jar SolrVulScan1.0-linux64.jar
mac: java -jar -XstartOnFirstThread SolrVulScan1.0-mac64.jar

Bitte lade die neueste Version zeitnah von der offiziellen Website herunter: http://lucene.apache.org/solr/downloads.html