
Outil graphique de détection en un clic de la vulnérabilité d'injection de templates Solr CVE-2019-17558. CVE-2019-17558 Solr Velocity Template Vul POC Tool.
À la fin du mois d'octobre 2019, la vulnérabilité d'exécution de commandes à distance par injection de template Velocity dans Solr a été révélée. La détection manuelle de cette vulnérabilité nécessite d'intercepter et de modifier les paquets avec Burp à plusieurs reprises, ce qui est peu efficace. J'ai donc écrit ce petit outil, qui prend en charge la détection de la vulnérabilité en un clic, l'exécution de commandes et le reverse shell. N'hésitez pas à ouvrir des issues. Cet outil est réservé aux professionnels de la sécurité, dans les limites autorisées par la loi ; toute utilisation abusive relève de la seule responsabilité de l'utilisateur.
Multi-plateforme, JRE >= 1.8.
(Pour réduire la taille du fichier, la bibliothèque SWT est empaquetée séparément pour chaque plateforme ; il suffit de télécharger le jar correspondant à votre plateforme.)
win : java -jar SolrVulScan1.0-win64.jar
linux : java -jar SolrVulScan1.0-linux64.jar
mac : java -jar -XstartOnFirstThread SolrVulScan1.0-mac64.jar

Veuillez vous rendre rapidement sur le site officiel pour télécharger la dernière version : http://lucene.apache.org/solr/downloads.html