Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mbadanoiu/cve-2020-13941
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónMovimiento LateralExplotación de Aplicaciones WebAutenticación
GitHubmbadanoiu/cve-2020-13941

CVE-2020-13941

CVE-2020-13941: Abuso de rutas UNC en entornos Windows en Apache Solr

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-13941: Abuso de rutas UNC en entornos Windows en Apache Solr

Se ha descubierto que múltiples endpoints de Solr aceptan rutas absolutas. En sistemas Windows, estas rutas absolutas pueden ser forzadas para hacer que el sistema operativo se conecte a un servidor SMB controlado por el atacante.

Este comportamiento puede dar lugar a ataques como:

  • Capturar el hash NTLM y crackearlo localmente
  • Ataque de retransmisión SMB (SMB Relay) que puede usarse para autenticarse en otros servidores SMB

Nota: Aunque no está dentro del alcance del CVE, tras la autenticación este comportamiento puede resultar en ejecución remota de código mediante archivos de configuración de Solr maliciosos:

  • En entornos Windows sirviendo la configuración de forma remota a través de SMB
  • En sistemas Windows y Linux escribiendo la configuración de Solr en una ubicación que pueda ser escrita por cualquiera (p. ej., C:\Users\Pubic, /tmp/, etc.) y apuntando la ubicación de ese core allí mediante una ruta absoluta

Divulgaciones públicas:

La divulgación y el parche del proveedor para esta vulnerabilidad se pueden encontrar aquí.

La divulgación de MITRE para esta vulnerabilidad se puede encontrar aquí.

Prueba de concepto:

Puede encontrar más detalles y el proceso de explotación en este PDF.

Descargar herramienta