Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-13941 — CVE-2020-13941: Apache Solr में Windows वातावरण में UNC पथों का दुरुपयोग | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2020-13941
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणपार्श्व आंदोलनवेब एप्लिकेशन शोषणप्रमाणीकरण
GitHubmbadanoiu/cve-2020-13941

CVE-2020-13941

CVE-2020-13941: Apache Solr में Windows वातावरण में UNC पथों का दुरुपयोग

रिपॉजिटरी देखें
61 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-13941: विंडोज वातावरण में UNC पथों का दुरुपयोग करना (Apache Solr में)

कई Solr एंडपॉइंट्स को निरपेक्ष पथ स्वीकार करते हुए पाया गया है। विंडोज सिस्टम में इन निरपेक्ष पथों को बाध्य किया जा सकता है ताकि OS एक हमलावर-नियंत्रित SMB सर्वर से कनेक्ट हो जाए।

यह व्यवहार निम्नलिखित हमलों का कारण बन सकता है:

  • NTLM हैश को कैप्चर करना और स्थानीय रूप से क्रैक करना
  • SMB रिले हमला जिसका उपयोग अन्य SMB सर्वरों पर प्रमाणित करने के लिए किया जा सकता है

नोट: हालांकि CVE के दायरे में नहीं है, प्रमाणीकरण के बाद यह व्यवहार दुर्भावनापूर्ण Solr कॉन्फ़िग फ़ाइलों के माध्यम से रिमोट कोड निष्पादन का कारण बन सकता है:

  • विंडोज वातावरण में, SMB के माध्यम से कॉन्फ़िग को दूरस्थ रूप से सर्व करके
  • विंडोज और लिनक्स सिस्टम में, Solr कॉन्फ़िग को ऐसे स्थान पर लिखकर जो सभी के लिए लिखने योग्य है (जैसे C:\Users\Pubic, /tmp/, आदि) और उस कोर के स्थान को निरपेक्ष पथ के माध्यम से वहाँ इंगित करके

सार्वजनिक खुलासे:

विक्रेता द्वारा इस कमजोरी का खुलासा और सुधार यहाँ पाया जा सकता है।

इस कमजोरी के लिए MITRE का खुलासा यहाँ पाया जा सकता है।

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

टूल डाउनलोड करें