Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-12409 — CVE-2019-12409: RCE-уязвимость из-за неудачной конфигурации по умолчанию в Apache Solr | Kitploit
Инструменты/GitHubGitHub/mbadanoiu/cve-2019-12409
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеНеправильная КонфигурацияИнструмент Удаленного Доступа
GitHubmbadanoiu/cve-2019-12409

CVE-2019-12409

CVE-2019-12409: RCE-уязвимость из-за неудачной конфигурации по умолчанию в Apache Solr

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-12409: Уязвимость RCE из-за плохой конфигурации по умолчанию в Apache Solr

Версии 8.1.1 и 8.2.0 Apache Solr содержат небезопасную настройку в файле конфигурации solr.in.sh, поставляемом с Solr. Настройки, приводящие к этой уязвимости:

В "solr.in.sh":

  • ENABLE_REMOTE_JMX_OPTS="true" (Включает службу JMX)

В "solr.cmd":

  • -Dcom.sun.management.jmxremote.local.only=false (Разрешает удаленный доступ к JMX)
  • -Dcom.sun.management.jmxremote.authenticate=false (Не требует действительных учетных данных)

Примечание: Пользователи Windows не затронуты.

Раскрытие информации вендором:

Раскрытие информации и исправление этой уязвимости от вендора можно найти здесь.

Доказательство концепции:

Более подробную информацию и процесс эксплуатации можно найти в этом PDF.

Дополнительная информация:

PoC для эксплуатации CVE-2019-12409 с помощью mjet

Еще один альтернативный инструмент для эксплуатации CVE-2019-12409 — beanshooter.

Скачать инструмент