
CVE-2019-17558 Solr टेम्पलेट इंजेक्शन भेद्यता ग्राफिकल एक-क्लिक डिटेक्शन टूल। CVE-2019-17558 Solr Velocity Template Vul POC Tool.
अक्टूबर 2019 के अंत में Solr Velocity टेम्पलेट इंजेक्शन रिमोट कमांड एक्जीक्यूशन भेद्यता का पता चला। इस भेद्यता का मैन्युअल पता लगाने के लिए Burp Suite में कई बार पैकेट कैप्चर और संशोधन करना पड़ता है, जो अक्षम है। इस छोटे उपकरण को बनाया गया है, जो एक-क्लिक भेद्यता पहचान, कमांड निष्पादन, और रिवर्स शेल का समर्थन करता है। इश्यू खोलने का स्वागत है। यह उपकरण केवल सुरक्षा पेशेवरों द्वारा कानून और विनियमों की अनुमति के दायरे में उपयोग के लिए है; नियमों का उल्लंघन करने के परिणाम स्वयं वहन करने होंगे।
क्रॉस-प्लेटफ़ॉर्म, JRE>=1.8।
(फ़ाइल आकार को कम करने के लिए, प्रत्येक प्लेटफ़ॉर्म के लिए SWT लाइब्रेरी अलग से पैक की गई है; संबंधित प्लेटफ़ॉर्म का jar डाउनलोड करें।)
विंडोज़:java -jar SolrVulScan1.0-win64.jar
लिनक्स:java -jar SolrVulScan1.0-linux64.jar
मैक:java -jar -XstartOnFirstThread SolrVulScan1.0-mac64.jar

कृपया समय पर आधिकारिक वेबसाइट पर जाकर नवीनतम संस्करण डाउनलोड करें, URL: http://lucene.apache.org/solr/downloads.html