Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-13941 — CVE-2020-13941: Abusing UNC Paths in Windows Environments in Apache Solr | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2020-13941
Password CrackingVulnerability AnalysisExploitationLateral MovementWeb Application ExploitationAuthentication
GitHubmbadanoiu/cve-2020-13941

CVE-2020-13941

CVE-2020-13941: Abusing UNC Paths in Windows Environments in Apache Solr

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-13941: विंडोज वातावरण में UNC पथों का दुरुपयोग करना (Apache Solr में)

कई Solr एंडपॉइंट्स को निरपेक्ष पथ स्वीकार करते हुए पाया गया है। विंडोज सिस्टम में इन निरपेक्ष पथों को बाध्य किया जा सकता है ताकि OS एक हमलावर-नियंत्रित SMB सर्वर से कनेक्ट हो जाए।

यह व्यवहार निम्नलिखित हमलों का कारण बन सकता है:

  • NTLM हैश को कैप्चर करना और स्थानीय रूप से क्रैक करना
  • SMB रिले हमला जिसका उपयोग अन्य SMB सर्वरों पर प्रमाणित करने के लिए किया जा सकता है

नोट: हालांकि CVE के दायरे में नहीं है, प्रमाणीकरण के बाद यह व्यवहार दुर्भावनापूर्ण Solr कॉन्फ़िग फ़ाइलों के माध्यम से रिमोट कोड निष्पादन का कारण बन सकता है:

  • विंडोज वातावरण में, SMB के माध्यम से कॉन्फ़िग को दूरस्थ रूप से सर्व करके
  • विंडोज और लिनक्स सिस्टम में, Solr कॉन्फ़िग को ऐसे स्थान पर लिखकर जो सभी के लिए लिखने योग्य है (जैसे C:\Users\Pubic, /tmp/, आदि) और उस कोर के स्थान को निरपेक्ष पथ के माध्यम से वहाँ इंगित करके

सार्वजनिक खुलासे:

विक्रेता द्वारा इस कमजोरी का खुलासा और सुधार यहाँ पाया जा सकता है।

इस कमजोरी के लिए MITRE का खुलासा यहाँ पाया जा सकता है।

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

टूल डाउनलोड करें