Apache-Solr-RCE-via-Velocity-template
संदर्भ लिंक
भेद्यता उत्पन्न होने के कारण:
- जब कोई हमलावर सीधे Solr कंसोल तक पहुंच सकता है, तो वह /节点名/config जैसे POST अनुरोध भेजकर उस नोड की कॉन्फ़िगरेशन फ़ाइल में बदलाव कर सकता है।
- Apache Solr डिफ़ॉल्ट रूप से VelocityResponseWriter प्लगइन को एकीकृत करता है। इस प्लगइन के प्रारंभिकरण पैरामीटर में मौजूद params.resource.loader.enabled विकल्प यह नियंत्रित करता है कि क्या पैरामीटर संसाधन लोडर को Solr अनुरोध पैरामीटर में टेम्पलेट निर्दिष्ट करने की अनुमति है; डिफ़ॉल्ट मान false है। जब params.resource.loader.enabled को true पर सेट किया जाता है, तो उपयोगकर्ता को अनुरोध में पैरामीटर सेट करके संबंधित संसाधनों के लोडिंग को निर्दिष्ट करने की अनुमति मिलती है, जिसका अर्थ है कि हमलावर एक खतरनाक अनुरोध बनाकर सर्वर पर कमांड निष्पादन कर सकता है।
भेद्यता पुनरुत्पादन : आवर्ती भेद्यता
विधि 1: मैन्युअल जाँच
मुख्य इंटरफ़ेस में प्रवेश करने के लिए http://x.x.x.x:8983/solr/#/ पर जाएं, बाईं ओर स्थित Core Selector पर क्लिक करके संग्रह का नाम देखें।

निम्नलिखित दो payload का उपयोग करें
-
संग्रह सेटिंग्स संशोधित करें
