Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-17558_Solr_Vul_Tool — Outil graphique de détection en un clic de la vulnérabilité d'injection de templates Solr CVE-2019-17558. CVE-2019-17558 Solr Velocity Template Vul POC Tool. | Kitploit
Outils/GitHubGitHub/thelostworldfree/cve-2019-17558_solr_vul_tool
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubthelostworldfree/cve-2019-17558_solr_vul_tool

CVE-2019-17558_Solr_Vul_Tool

Outil graphique de détection en un clic de la vulnérabilité d'injection de templates Solr CVE-2019-17558. CVE-2019-17558 Solr Velocity Template Vul POC Tool.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
15il y a 6 ansPas encore vérifié

Outil de détection de vulnérabilité d'injection de template Solr Velocity

Présentation de l'outil

À la fin du mois d'octobre 2019, la vulnérabilité d'exécution de commandes à distance par injection de template Velocity dans Solr a été révélée. La détection manuelle de cette vulnérabilité nécessite d'intercepter et de modifier les paquets avec Burp à plusieurs reprises, ce qui est peu efficace. J'ai donc écrit ce petit outil, qui prend en charge la détection de la vulnérabilité en un clic, l'exécution de commandes et le reverse shell. N'hésitez pas à ouvrir des issues. Cet outil est réservé aux professionnels de la sécurité, dans les limites autorisées par la loi ; toute utilisation abusive relève de la seule responsabilité de l'utilisateur.

Environnement d'exécution

Multi-plateforme, JRE >= 1.8.

(Pour réduire la taille du fichier, la bibliothèque SWT est empaquetée séparément pour chaque plateforme ; il suffit de télécharger le jar correspondant à votre plateforme.)

Méthode d'exécution

win : java -jar SolrVulScan1.0-win64.jar

linux : java -jar SolrVulScan1.0-linux64.jar

mac : java -jar -XstartOnFirstThread SolrVulScan1.0-mac64.jar

Captures d'écran

Détection de la vulnérabilité

Exécution de commandes

Reverse shell

Reverse shell réussi

Correction de la vulnérabilité

Veuillez vous rendre rapidement sur le site officiel pour télécharger la dernière version : http://lucene.apache.org/solr/downloads.html

Télécharger l’outil