Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Apache-Solr-RCE-via-Velocity-template — Exploit pour l'exécution de code à distance sur Apache Solr via l'injection de modèle Velocity, permettant l'exécution de commandes sur les instances vulnérables à l'aide de requêtes POST spécialement conçues. | Kitploit
Outils/GitHubGitHub/alewong/apache-solr-rce-via-velocity-template
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubalewong/apache-solr-rce-via-velocity-template

Apache-Solr-RCE-via-Velocity-template

Exploit pour l'exécution de code à distance sur Apache Solr via l'injection de modèle Velocity, permettant l'exécution de commandes sur les instances vulnérables à l'aide de requêtes POST spécialement conçues.

Voir le dépôt
3591il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Apache-Solr-RCE-via-Velocity-template

Lien de référence

Cause de la vulnérabilité :

  1. Lorsqu'un attaquant peut accéder directement à la console Solr, il peut modifier le fichier de configuration du nœud en envoyant une requête POST du type /nom_du_nœud/config.
  2. Apache Solr intègre par défaut le plugin VelocityResponseWriter. Parmi les paramètres d'initialisation de ce plugin, l'option params.resource.loader.enabled contrôle si le chargeur de ressources paramétré est autorisé à spécifier un modèle dans les paramètres de requête Solr ; sa valeur par défaut est false. Lorsque params.resource.loader.enabled est défini sur true, l'utilisateur peut spécifier le chargement des ressources associées en définissant des paramètres dans la requête, ce qui signifie qu'un attaquant peut exécuter des commandes sur le serveur en construisant une requête malveillante.

Réplication de la vulnérabilité : vulnérabilité récurrente

Méthode 1 : Détection manuelle Accédez à http://x.x.x.x:8983/solr/#/ pour entrer dans l'interface principale, cliquez sur Core Selector à gauche pour voir le nom de la collection.

step 1

Utilisez les deux payloads suivants

  1. Modifier les paramètres de la collection

step 2
  • Exécution de commande step 3 Exécution de la commande réussie !

  • Méthode 2 : Détection à l'aide d'un script

    1. step4
    2. step5

    Recommandations de correctif :

    1. Il est recommandé de s'assurer que les paramètres réseau n'autorisent que le trafic de confiance à communiquer avec Solr.
    2. Définissez params.resource.loader.enabled sur false, puis passez le fichier de configuration en lecture seule. Par défaut, params.resource.loader.enabled est false et il n'y a pas de fichier de configuration. Si vous souhaitez modifier sa valeur ou la forcer, vous avez besoin d'un fichier de configuration. Par défaut, le fichier de configuration du nœud, configoverlay.json, dispose des permissions de lecture-écriture. Chemin du fichier de configuration : (selon la situation réelle) ./example/example-DIH/solr/db/conf/configoverlay.json: ./example/example-DIH/solr/mail/conf/configoverlay.json: ./example/example-DIH/solr/solr/conf/configoverlay.json: Définissez params.resource.loader.enabled sur false dans tous les fichiers configoverlay.json. S'il n'existe pas de configoverlay.json, il est recommandé d'en créer un manuellement, puis de définir ses permissions en lecture seule.

    Description de l'EXP :

    1. Il faut rechercher les nœuds et les parcourir pour déterminer lesquels peuvent accepter une requête POST.
    2. Il faut déterminer la version du système d'exploitation, puis saisir la commande pour effectuer l'opération.
    Télécharger l’outil