
CVE-2019-17558 Solr模板注入漏洞图形化一键检测工具。CVE-2019-17558 Solr Velocity Template Vul POC Tool.
2019년 10월 말에 Solr Velocity 템플릿 주입 원격 명령 실행 취약점이 공개되었습니다. 해당 취약점을 수동으로 탐지하려면 burp로 패킷을 캡처하고 패킷을 수정하는 작업을 여러 번 반복해야 해서 효율이 낮았습니다. 그래서 이 작은 도구를 작성했습니다. 원클릭 취약점 탐지, 명령 실행, 리버스 셸을 지원하며, issue 제출을 환영합니다. 이 도구는 보안 종사자가 법률 및 규정이 허용하는 범위 내에서만 사용할 수 있으며, 위반 사용에 따른 결과는 사용자 본인이 책임집니다.
크로스 플랫폼, JRE>=1.8.
(파일 크기를 줄이기 위해 각 플랫폼별로 SWT 라이브러리를 별도로 패키징했으며, 해당 플랫폼의 jar를 다운로드하면 됩니다.)
win: java -jar SolrVulScan1.0-win64.jar
linux: java -jar SolrVulScan1.0-linux64.jar
mac: java -jar -XstartOnFirstThread SolrVulScan1.0-mac64.jar

공식 웹사이트에서 최신 버전을 다운로드하시기 바랍니다. 웹사이트: http://lucene.apache.org/solr/downloads.html