Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-13941 — CVE-2020-13941: Apache SolrのWindows環境におけるUNCパスの悪用 | Kitploit
ツール/GitHubGitHub/mbadanoiu/cve-2020-13941
パスワードクラッキング脆弱性分析エクスプロイト横移動ウェブアプリケーション悪用認証
GitHubmbadanoiu/cve-2020-13941

CVE-2020-13941

CVE-2020-13941: Apache SolrのWindows環境におけるUNCパスの悪用

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-13941: Windows環境でのUNCパスの悪用(Apache Solr)

複数のSolrエンドポイントが絶対パスを受け入れることが判明しています。Windowsシステムでは、これらの絶対パスを強制的に使用させることで、OSを攻撃者が制御するSMBサーバに接続させることができます。

この動作は、以下のような攻撃を引き起こす可能性があります:

  • NTLMハッシュをキャプチャし、ローカルでクラックする
  • 他のSMBサーバへの認証に使用できるSMBリレー攻撃

注記: CVEの範囲外ではありますが、認証後にこの動作を悪用すると、悪意のあるSolr設定ファイルを介したリモートコード実行(RCE)が引き起こされる可能性があります:

  • Windows環境では、SMBを介して設定をリモートで提供する
  • WindowsおよびLinuxシステムでは、誰でも書き込み可能な場所(例:C:\Users\Pubic\、/tmp/など)にSolr設定を書き込み、そのコアの場所を絶対パスで指定する

公開情報:

この脆弱性に関するベンダーの開示と修正はこちらをご覧ください。

この脆弱性に関するMITREの開示はこちらをご覧ください。

概念実証:

詳細と悪用プロセスについては、このPDFをご参照ください。

ツールをダウンロード