
Exploit para Apache Solr de ejecución remota de código mediante inyección de plantillas Velocity, que permite la ejecución de comandos en instancias vulnerables a través de solicitudes POST manipuladas.
Método 1: detección manual Acceda a http://x.x.x.x:8983/solr/#/ para entrar en la interfaz principal y haga clic en Core Selector en el lado izquierdo para ver el nombre de la colección.

Utilice los siguientes dos payloads:
Modificar la configuración de la colección

Ejecución de comandos
¡Ejecución de comandos exitosa!
Método 2: detección mediante script


De forma predeterminada, params.resource.loader.enabled es false; no hay ningún archivo de configuración. Si desea modificar su valor correspondiente o forzar su modificación, necesitará un archivo de configuración.
De forma predeterminada, el archivo de configuración del nodo configoverlay.json tiene permisos de lectura y escritura.
Ruta del archivo de configuración: (según la situación real) ./example/example-DIH/solr/db/conf/configoverlay.json: ./example/example-DIH/solr/mail/conf/configoverlay.json: ./example/example-DIH/solr/solr/conf/configoverlay.json:
Establezca params.resource.loader.enabled en false en todos los archivos configoverlay.json. Si no existe configoverlay.json, se recomienda crearlo manualmente y luego establecer sus permisos como de solo lectura.
Descripción del EXP: