Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-12409 — CVE-2019-12409: Apache Solrの不適切なデフォルト設定によるRCE脆弱性 | Kitploit
ツール/GitHubGitHub/mbadanoiu/cve-2019-12409
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト設定ミスリモートアクセスツール
GitHubmbadanoiu/cve-2019-12409

CVE-2019-12409

CVE-2019-12409: Apache Solrの不適切なデフォルト設定によるRCE脆弱性

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-12409: Apache Solrのデフォルト設定不良によるRCE脆弱性

Apache Solrの8.1.1および8.2.0リリースには、Solrに同梱されているデフォルトのsolr.in.sh設定ファイルに安全でない設定が含まれています。 この脆弱性の原因となる設定は以下の通りです:

"solr.in.sh"内:

  • ENABLE_REMOTE_JMX_OPTS="true" (JMXサービスを有効化)

"solr.cmd"内:

  • -Dcom.sun.management.jmxremote.local.only=false (JMXへのリモートアクセスを許可)
  • -Dcom.sun.management.jmxremote.authenticate=false (有効な資格情報を必要としない)

注記: Windowsユーザーは影響を受けません。

ベンダー開示:

この脆弱性に関するベンダーの開示と修正はこちらでご確認いただけます。

概念実証:

詳細と悪用プロセスはこのPDFに記載されています。

追加情報:

mjetを使用したCVE-2019-12409悪用のPoC

CVE-2019-12409を悪用する別の代替ツールはbeanshooterです。

ツールをダウンロード