Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-13941 — CVE-2020-13941: Abuso dei percorsi UNC negli ambienti Windows in Apache Solr | Kitploit
Strumenti/GitHubGitHub/mbadanoiu/cve-2020-13941
Password CrackingAnalisi delle VulnerabilitàExploitMovimento LateraleSfruttamento di Applicazioni WebAutenticazione
GitHubmbadanoiu/cve-2020-13941

CVE-2020-13941

CVE-2020-13941: Abuso dei percorsi UNC negli ambienti Windows in Apache Solr

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-13941: Abuso dei percorsi UNC in ambienti Windows in Apache Solr

È stato riscontrato che più endpoint Solr accettano percorsi assoluti. Nei sistemi Windows, questi percorsi assoluti possono essere forzati per indurre il sistema operativo a connettersi a un server SMB controllato dall'attaccante.

Questo comportamento può dar luogo ad attacchi quali:

  • Cattura dell'hash NTLM e cracking locale dello stesso
  • Attacco SMB Relay che può essere utilizzato per autenticarsi su altri server SMB

Nota: Sebbene non rientri nell'ambito della CVE, dopo l'autenticazione questo comportamento può risultare in Remote Code Execution tramite file di configurazione Solr dannosi:

  • Negli ambienti Windows servendo la configurazione in remoto via SMB
  • Nei sistemi Windows e Linux scrivendo la configurazione Solr in una posizione scrivibile da chiunque (ad es. C:\Users\Pubic, /tmp/, ecc.) e indicando la posizione di quel core tramite un percorso assoluto

Divulgazioni pubbliche:

La divulgazione del fornitore e il fix per questa vulnerabilità sono disponibili qui.

La divulgazione MITRE per questa vulnerabilità è disponibile qui.

Prova di concetto:

Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.

Scarica lo strumento