
POC for LFI related to CVE-2021-27905
POC pour LFI lié à CVE-2021-27905
POC pour modèle nuclei apache-solr-file-read
traverse.sh path
Par exemple, en utilisant /root comme chemin, affichera le contenu de tous les fichiers (récursivement)
> ./traverse.sh /root
Il est également possible de parcourir et d'obtenir le contenu de tous les fichiers sur le serveur (avec les privilèges de lecture évidemment)
> ./traverse.sh /
La réponse de l'instance solr vulnérable renvoie un code de statut ; les valeurs intéressantes sont :
status: 0 -> OK
status: 500 -> denied/forbidden.
Ensuite, j'avais besoin de vérifier si la réponse était le contenu d'un fichier ou une liste de fichiers et dossiers. Pour ce faire, j'ai simplement compté le nombre d'espaces que le paramètre stream avait. Heureusement, il n'y avait que deux cas :
# spaces = 0 -> list of files and folders
# spaces > 0 -> content of a file.