Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-13941 — CVE-2020-13941:在 Apache Solr 的 Windows 环境中滥用 UNC 路径 | Kitploit
工具/GitHubGitHub/mbadanoiu/cve-2020-13941
密码破解漏洞分析漏洞利用横向移动Web应用程序漏洞利用身份验证
GitHubmbadanoiu/cve-2020-13941

CVE-2020-13941

CVE-2020-13941:在 Apache Solr 的 Windows 环境中滥用 UNC 路径

查看仓库
61年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-13941:在 Windows 环境中滥用 UNC 路径攻击 Apache Solr

已发现多个 Solr 端点接受绝对路径。在 Windows 系统中,这些绝对路径可被强制用于使操作系统连接到攻击者控制的 SMB 服务器。

此行为可能导致以下攻击:

  • 捕获 NTLM 哈希并在本地破解
  • SMB 中继攻击,可用于向其他 SMB 服务器进行身份验证

注意: 尽管不在该 CVE 的范围内,但在认证后,此行为可通过恶意 Solr 配置文件导致远程代码执行:

  • 在 Windows 环境中,通过 SMB 远程提供配置
  • 在 Windows 和 Linux 系统中,将 Solr 配置写入任何人可写的目录(例如 C:\Users\Pubic\、/tmp/ 等),并通过绝对路径将核心的位置指向那里

公开披露:

此漏洞的供应商披露与修复信息可在此处找到。

此漏洞的 MITRE 披露信息可在此处找到。

概念验证:

更多详细信息和利用过程可参见此 PDF。

下载工具