
CVE-2019-17558 Strumento di rilevamento grafico con un clic per la vulnerabilità di iniezione del template Solr. CVE-2019-17558 Solr Velocity Template Vul POC Tool.
Alla fine di ottobre 2019 è stata scoperta la vulnerabilità di esecuzione remota di comandi tramite injection nei template Velocity di Solr. Il rilevamento manuale di questa vulnerabilità richiede l'intercettazione e la modifica dei pacchetti con Burp più volte, risultando poco efficiente. Questo piccolo strumento è stato sviluppato per supportare il rilevamento一键 della vulnerabilità, l'esecuzione di comandi e il reverse shell. Benvenuti a segnalare issue. Questo strumento è destinato esclusivamente ai professionisti della sicurezza che operano entro i limiti consentiti dalle leggi e dai regolamenti; l'uso improprio è a proprio rischio.
Multipiattaforma, JRE>=1.8.
(Per ridurre le dimensioni del file, la libreria SWT è pacchettizzata separatamente per ogni piattaforma. Scaricare il jar corrispondente alla propria piattaforma.)
win: java -jar SolrVulScan1.0-win64.jar
linux: java -jar SolrVulScan1.0-linux64.jar
mac: java -jar -XstartOnFirstThread SolrVulScan1.0-mac64.jar

Si prega di recarsi tempestivamente sul sito ufficiale per scaricare l'ultima versione: http://lucene.apache.org/solr/downloads.html