Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-12409 — CVE-2019-12409: RCE Vulnerability Due to Bad Defalut Config in Apache Solr | Kitploit
Outils/GitHubGitHub/mbadanoiu/cve-2019-12409
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingMisconfigurationRemote Access Tool
GitHubmbadanoiu/cve-2019-12409

CVE-2019-12409

CVE-2019-12409: RCE Vulnerability Due to Bad Defalut Config in Apache Solr

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-12409: Vulnérabilité RCE due à une mauvaise configuration par défaut dans Apache Solr

Les versions 8.1.1 et 8.2.0 d'Apache Solr contiennent un paramètre non sécurisé dans le fichier de configuration par défaut solr.in.sh fourni avec Solr. Les paramètres qui conduisent à cette vulnérabilité sont :

Dans "solr.in.sh":

  • ENABLE_REMOTE_JMX_OPTS="true" (Active le service JMX)

Dans "solr.cmd":

  • -Dcom.sun.management.jmxremote.local.only=false (Autorise l'accès distant à JMX)
  • -Dcom.sun.management.jmxremote.authenticate=false (Ne nécessite pas de justificatifs valides)

Note : Les utilisateurs de Windows ne sont pas concernés.

Divulgation du fournisseur :

La divulgation et le correctif du fournisseur pour cette vulnérabilité se trouvent ici.

Preuve de concept :

Plus de détails et le processus d'exploitation se trouvent dans ce PDF.

Informations complémentaires :

PoC pour exploiter CVE-2019-12409 en utilisant mjet

Un autre outil alternatif pour exploiter CVE-2019-12409 est beanshooter.

Télécharger l’outil