
CVE-2019-17558 Herramienta gráfica de detección con un clic para la vulnerabilidad de inyección de plantillas de Solr. CVE-2019-17558 Solr Velocity Template Vul POC Tool.
A finales de octubre de 2019 se reveló la vulnerabilidad de ejecución remota de comandos por inyección de plantillas Velocity en Solr. La detección manual de esta vulnerabilidad requiere usar Burp para interceptar y modificar paquetes varias veces, lo cual resulta poco eficiente. Por ello escribí esta pequeña herramienta, que permite detectar la vulnerabilidad con un solo clic, ejecutar comandos y establecer una reverse shell. Las issues son bienvenidas. Esta herramienta está restringida a profesionales de seguridad para su uso dentro del marco permitido por las leyes y regulaciones; el uso indebido es bajo su propia responsabilidad.
Multiplataforma, JRE>=1.8.
(Para reducir el tamaño del archivo, la biblioteca SWT se empaqueta por separado para cada plataforma; solo descargue el jar correspondiente a su plataforma)
win:java -jar SolrVulScan1.0-win64.jar
linux:java -jar SolrVulScan1.0-linux64.jar
mac:java -jar -XstartOnFirstThread SolrVulScan1.0-mac64.jar

Descargue la última versión desde el sitio web oficial a tiempo. URL: http://lucene.apache.org/solr/downloads.html