Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-17558_Solr_Vul_Tool — CVE-2019-17558 Herramienta gráfica de detección con un clic para la vulnerabilidad de inyección de plantillas de Solr. CVE-2019-17558 Solr Velocity Template Vul POC Tool. | Kitploit
Herramientas/GitHubGitHub/thelostworldfree/cve-2019-17558_solr_vul_tool
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubthelostworldfree/cve-2019-17558_solr_vul_tool

CVE-2019-17558_Solr_Vul_Tool

CVE-2019-17558 Herramienta gráfica de detección con un clic para la vulnerabilidad de inyección de plantillas de Solr. CVE-2019-17558 Solr Velocity Template Vul POC Tool.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
15hace 6 añosAún no revisado

Herramienta de detección de vulnerabilidad de inyección de plantillas Velocity en Solr

Introducción

A finales de octubre de 2019 se reveló la vulnerabilidad de ejecución remota de comandos por inyección de plantillas Velocity en Solr. La detección manual de esta vulnerabilidad requiere usar Burp para interceptar y modificar paquetes varias veces, lo cual resulta poco eficiente. Por ello escribí esta pequeña herramienta, que permite detectar la vulnerabilidad con un solo clic, ejecutar comandos y establecer una reverse shell. Las issues son bienvenidas. Esta herramienta está restringida a profesionales de seguridad para su uso dentro del marco permitido por las leyes y regulaciones; el uso indebido es bajo su propia responsabilidad.

Entorno de ejecución

Multiplataforma, JRE>=1.8.

(Para reducir el tamaño del archivo, la biblioteca SWT se empaqueta por separado para cada plataforma; solo descargue el jar correspondiente a su plataforma)

Forma de ejecución

win:java -jar SolrVulScan1.0-win64.jar

linux:java -jar SolrVulScan1.0-linux64.jar

mac:java -jar -XstartOnFirstThread SolrVulScan1.0-mac64.jar

Capturas de pantalla

Detección de vulnerabilidades

Ejecución de comandos

Reverse shell

Reverse shell exitoso

Corrección de la vulnerabilidad

Descargue la última versión desde el sitio web oficial a tiempo. URL: http://lucene.apache.org/solr/downloads.html

Descargar herramienta