
Exploit pour l'exécution de code à distance sur Apache Solr via l'injection de modèle Velocity, permettant l'exécution de commandes sur les instances vulnérables à l'aide de requêtes POST spécialement conçues.
Méthode 1 : Détection manuelle Accédez à http://x.x.x.x:8983/solr/#/ pour entrer dans l'interface principale, cliquez sur Core Selector à gauche pour voir le nom de la collection.

Utilisez les deux payloads suivants
Modifier les paramètres de la collection

Exécution de commande
Exécution de la commande réussie !
Méthode 2 : Détection à l'aide d'un script


Description de l'EXP :