Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-17558_Solr_Vul_Tool — CVE-2019-17558 Strumento di rilevamento grafico con un clic per la vulnerabilità di iniezione del template Solr. CVE-2019-17558 Solr Velocity Template Vul POC Tool. | Kitploit
Strumenti/GitHubGitHub/thelostworldfree/cve-2019-17558_solr_vul_tool
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubthelostworldfree/cve-2019-17558_solr_vul_tool

CVE-2019-17558_Solr_Vul_Tool

CVE-2019-17558 Strumento di rilevamento grafico con un clic per la vulnerabilità di iniezione del template Solr. CVE-2019-17558 Solr Velocity Template Vul POC Tool.

Vedi Repository
15246 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di rilevamento della vulnerabilità di injection nei template Velocity di Solr

Introduzione allo strumento

Alla fine di ottobre 2019 è stata scoperta la vulnerabilità di esecuzione remota di comandi tramite injection nei template Velocity di Solr. Il rilevamento manuale di questa vulnerabilità richiede l'intercettazione e la modifica dei pacchetti con Burp più volte, risultando poco efficiente. Questo piccolo strumento è stato sviluppato per supportare il rilevamento一键 della vulnerabilità, l'esecuzione di comandi e il reverse shell. Benvenuti a segnalare issue. Questo strumento è destinato esclusivamente ai professionisti della sicurezza che operano entro i limiti consentiti dalle leggi e dai regolamenti; l'uso improprio è a proprio rischio.

Ambiente di esecuzione

Multipiattaforma, JRE>=1.8.

(Per ridurre le dimensioni del file, la libreria SWT è pacchettizzata separatamente per ogni piattaforma. Scaricare il jar corrispondente alla propria piattaforma.)

Modalità di esecuzione

win: java -jar SolrVulScan1.0-win64.jar

linux: java -jar SolrVulScan1.0-linux64.jar

mac: java -jar -XstartOnFirstThread SolrVulScan1.0-mac64.jar

Schermate di esecuzione

Rilevamento vulnerabilità

Esecuzione comandi

Reverse shell

Reverse shell riuscito

Correzione della vulnerabilità

Si prega di recarsi tempestivamente sul sito ufficiale per scaricare l'ultima versione: http://lucene.apache.org/solr/downloads.html

Scarica lo strumento