
CVE-2019-17558 Ferramenta de detecção gráfica com um clique para vulnerabilidade de injeção de template Solr. CVE-2019-17558 Solr Velocity Template Vul POC Tool.
No final de outubro de 2019, foi divulgada a vulnerabilidade de execução remota de comandos por injeção de template Velocity no Solr. A detecção manual dessa vulnerabilidade exige várias etapas de captura e modificação de pacotes com o Burp, o que é ineficiente. Esta pequena ferramenta foi desenvolvida para suportar detecção com um clique, execução de comandos e reverso shell. Sinta-se à vontade para abrir issues. Esta ferramenta é destinada exclusivamente a profissionais de segurança dentro dos limites permitidos por lei. O uso inadequado é de inteira responsabilidade do usuário.
Multiplataforma, JRE >= 1.8. (Para reduzir o tamanho do arquivo, a biblioteca SWT é empacotada separadamente para cada plataforma. Basta baixar o jar correspondente.)
Windows: java -jar SolrVulScan1.0-win64.jar
Linux: java -jar SolrVulScan1.0-linux64.jar
Mac: java -jar -XstartOnFirstThread SolrVulScan1.0-mac64.jar

Acesse o site oficial para baixar a versão mais recente. URL: http://lucene.apache.org/solr/downloads.html