Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-13941 — CVE-2020-13941 : Abus des chemins UNC dans les environnements Windows dans Apache Solr | Kitploit
Outils/GitHubGitHub/mbadanoiu/cve-2020-13941
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationMouvement LatéralExploitation d'Applications WebAuthentification
GitHubmbadanoiu/cve-2020-13941

CVE-2020-13941

CVE-2020-13941 : Abus des chemins UNC dans les environnements Windows dans Apache Solr

Voir le dépôt
6il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-13941: Abus des chemins UNC dans les environnements Windows dans Apache Solr

Plusieurs points de terminaison Solr se sont avérés accepter des chemins absolus. Sur les systèmes Windows, ces chemins absolus peuvent être forcés pour amener le système d'exploitation à se connecter à un serveur SMB contrôlé par un attaquant.

Ce comportement peut entraîner des attaques telles que :

  • Capture du hash NTLM et craquage local
  • Attaque de relais SMB qui peut être utilisée pour s'authentifier auprès d'autres serveurs SMB

Note : Bien que ne faisant pas partie du périmètre du CVE, ce comportement après authentification peut entraîner une exécution de code à distance via des fichiers de configuration Solr malveillants :

  • Dans les environnements Windows en servant la configuration à distance via SMB
  • Sur les systèmes Windows et Linux en écrivant la configuration Solr dans un emplacement accessible en écriture par tout le monde (par exemple C:\Users\Pubic, /tmp/, etc.) et en pointant l'emplacement de ce core via un chemin absolu

Divulgations publiques :

La divulgation et le correctif du fournisseur pour cette vulnérabilité peuvent être trouvés ici.

La divulgation MITRE pour cette vulnérabilité peut être trouvée ici.

Preuve de concept :

Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.

Télécharger l’outil