Apache-Solr-RCE-via-Velocity-template
Link di riferimento
Causa della vulnerabilità:
- Quando un attaccante può accedere direttamente alla console Solr, può modificare il file di configurazione del nodo inviando una richiesta POST simile a /节点名/config.
- Apache Solr integra per impostazione predefinita il plugin VelocityResponseWriter. L'opzione params.resource.loader.enabled nei parametri di inizializzazione del plugin controlla se consentire al caricatore di risorse dei parametri di specificare un template nei parametri di richiesta di Solr; il valore predefinito è false. Quando params.resource.loader.enabled è impostato su true, all'utente viene consentito di specificare il caricamento delle risorse correlate attraverso i parametri della richiesta, il che significa che un attaccante può eseguire comandi sul server costruendo una richiesta dannosa.
Riproduzione della vulnerabilità: Vulnerabilità ricorrente
Metodo 1: Rilevamento manuale
Accedi a http://x.x.x.x:8983/solr/#/ per entrare nell'interfaccia principale, fai clic su Core Selector a sinistra per visualizzare il nome della collezione.

Utilizzare i seguenti due payload
-
Modificare le impostazioni della collezione