
CVE-2019-17558 Solr - инструмент для обнаружения уязвимости внедрения шаблонов с графическим интерфейсом в один клик. CVE-2019-17558 Solr Velocity Template Vul POC Tool.
В конце октября 2019 года была обнаружена уязвимость удаленного выполнения команд через инъекцию Velocity-шаблонов в Solr. Ручное обнаружение этой уязвимости требует многократного перехвата и изменения запросов в Burp, что неэффективно. Был написан этот небольшой инструмент, поддерживающий однокнопочное обнаружение уязвимости, выполнение команд и реверс-шелл. Принимаются Issues. Инструмент предназначен только для использования специалистами по безопасности в рамках, разрешенных законодательством. Использование с нарушением правил — на ваш страх и риск.
Кроссплатформенный, требуется JRE >= 1.8.
(Для уменьшения размера файла библиотека SWT упакована отдельно для каждой платформы; скачайте JAR для своей платформы.)
Windows: java -jar SolrVulScan1.0-win64.jar
Linux: java -jar SolrVulScan1.0-linux64.jar
Mac: java -jar -XstartOnFirstThread SolrVulScan1.0-mac64.jar

Пожалуйста, своевременно загрузите последнюю версию с официального сайта: http://lucene.apache.org/solr/downloads.html