Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Apache-Solr-RCE-via-Velocity-template | Kitploit
ツール/GitHubGitHub/alewong/apache-solr-rce-via-velocity-template
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubalewong/apache-solr-rce-via-velocity-template

Apache-Solr-RCE-via-Velocity-template

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
3596年前Kitploit レビュー済み

Apache-Solr-RCE-via-Velocity-template

参考リンク

脆弱性の発生原因:

  1. 攻撃者がSolrコンソールに直接アクセスできる場合、/ノード名/config のようなPOSTリクエストを送信することで、そのノードの設定ファイルを変更できます。
  2. Apache SolrはデフォルトでVelocityResponseWriterプラグインを統合しています。このプラグインの初期化パラメータ内のparams.resource.loader.enabledオプションは、パラメータリソースローダーがSolrリクエストパラメータでテンプレートを指定することを許可するかどうかを制御するためのもので、デフォルトはfalseです。params.resource.loader.enabledをtrueに設定すると、ユーザーはリクエスト内のパラメータを設定することで関連リソースの読み込みを指定できるようになります。つまり、攻撃者は脅威となる攻撃リクエストを構築して、サーバー上でコマンド実行を行うことができます。

脆弱性の再現 :再発する脆弱性

方法1:手動検出 http://x.x.x.x:8983/solr/#/ にアクセスしてメインインターフェースに入り、左側のCore Selectorをクリックしてコレクション名を確認します。

step 1

以下の2つのpayloadを使用します。

  1. コレクション設定の変更 step 2

  2. コマンド実行 step 3 コマンド実行に成功しました!

方法2:スクリプトによる検出

  1. step4
  2. step5

脆弱性の修正提案:

  1. ネットワーク設定が信頼できるトラフィックのみがSolrと通信できるようにすることを推奨します。 信頼できるトラフィックのみがSolrと通信できるようにネットワーク設定を確実に設定することを推奨します。
  2. params.resource.loader.enabled を false に指定し、設定ファイルを読み取り専用に設定します。 params.resource.loader.enabled を false に指定し、その後設定ファイルを読み取り専用に設定します。 デフォルトでは、params.resource.loader.enabled は false であり、設定ファイルはありません。対応する値を変更したい場合や強制的に変更したい場合は、設定ファイルが必要です。 デフォルトでは、params.resource.loader.enabled は false です。設定ファイルはありません。対応する値を変更したい場合や強制的に変更したい場合は、ファイルを設定する必要があります。 デフォルトでは、ノードの設定ファイル configoverlay.json は読み書き権限を持っています。 デフォルトでは、ノード設定ファイル configoverlay.json は読み書き権限の設定ファイルです。 設定ファイルのパス:(実際の状況に応じて異なります) Path: (depending on the actual situation) ./example/example-DIH/solr/db/conf/configoverlay.json: ./example/example-DIH/solr/mail/conf/configoverlay.json: ./example/example-DIH/solr/solr/conf/configoverlay.json: すべてのconfigoverlay.json内のparams.resource.loader.enabledをfalseに設定します。configoverlay.jsonがない場合は、手動で作成し、その権限を読み取り専用に設定することをお勧めします。 configoverlay.json内のすべてのparams.resource.loader.enabledをfalseに設定します。configoverlay.jsonがない場合は、手動で作成し、その権限を読み取り専用に設定することを推奨します。

EXP説明:

  1. ノードを検索し、POST可能なノードを走査して判断する必要があります。 ノードを検索し、どのノードがPOST可能であるかを走査して判断する必要があります。
  2. オペレーティングシステムのバージョンを判断し、コマンドを入力して操作を実行する必要があります。 また、オペレーティングシステムのバージョンを確認し、コマンドを入力して操作を実行することを決定する必要があります。
ツールをダウンロード