
Эксплойт для удалённого выполнения кода в Apache Solr через инъекцию шаблонов Velocity, позволяющий выполнять команды на уязвимых экземплярах с помощью специально сформированных POST-запросов.
Метод 1: Ручная проверка
Перейдите на http://x.x.x.x:8983/solr/#/ для входа в главный интерфейс и нажмите Core Selector слева, чтобы просмотреть имя коллекции.

Используйте следующие два payload:
Изменение настроек коллекции

Выполнение команды
Команда успешно выполнена!
Метод 2: Проверка с помощью скрипта


По умолчанию для params.resource.loader.enabled установлено значение false, и файла конфигурации нет. Если требуется изменить это значение или принудительно изменить его, понадобится файл конфигурации.
По умолчанию файл конфигурации узла configoverlay.json имеет права на чтение и запись.
Путь к файлу конфигурации: (в зависимости от конкретной ситуации)
./example/example-DIH/solr/db/conf/configoverlay.json: ./example/example-DIH/solr/mail/conf/configoverlay.json: ./example/example-DIH/solr/solr/conf/configoverlay.json:
Установите для всех params.resource.loader.enabled в configoverlay.json значение false. Если configoverlay.json отсутствует, рекомендуется создать его вручную, а затем установить для него права только на чтение.