
CVE-2019-17558 Solrテンプレートインジェクション脆弱性のグラフィカルなワンクリック検出ツール。CVE-2019-17558 Solr Velocity Template Vul POC Tool.
2019年10月末にSolr Velocityテンプレートインジェクションのリモートコマンド実行脆弱性が公表されました。手動でこの脆弱性を検出するにはburpでパケットをキャプチャして改変する作業を何度も繰り返す必要があり、効率が低いため、この小ツールを作成しました。ワンクリックでの脆弱性検出、コマンド実行、リバースシェルをサポートしています。issue歓迎です。本ツールはセキュリティ従事者が法令で認められた範囲内でのみ使用できます。違反して使用した場合の結果は自己責任となります。
クロスプラットフォーム、JRE>=1.8。
(ファイルサイズを抑えるため、各プラットフォームごとにSWTライブラリを個別にパッケージしています。対応するプラットフォームのjarをダウンロードしてください)
win:java -jar SolrVulScan1.0-win64.jar
linux:java -jar SolrVulScan1.0-linux64.jar
mac:java -jar -XstartOnFirstThread SolrVulScan1.0-mac64.jar

お早めに公式サイトから最新バージョンをダウンロードしてください。URL:http://lucene.apache.org/solr/downloads.html