CVE-2020-13941:在 Windows 环境中滥用 UNC 路径攻击 Apache Solr
已发现多个 Solr 端点接受绝对路径。在 Windows 系统中,这些绝对路径可被强制用于使操作系统连接到攻击者控制的 SMB 服务器。
此行为可能导致以下攻击:
- 捕获 NTLM 哈希并在本地破解
- SMB 中继攻击,可用于向其他 SMB 服务器进行身份验证
注意: 尽管不在该 CVE 的范围内,但在认证后,此行为可通过恶意 Solr 配置文件导致远程代码执行:
- 在 Windows 环境中,通过 SMB 远程提供配置
- 在 Windows 和 Linux 系统中,将 Solr 配置写入任何人可写的目录(例如 C:\Users\Pubic\、/tmp/ 等),并通过绝对路径将核心的位置指向那里
公开披露:
此漏洞的供应商披露与修复信息可在此处找到。
此漏洞的 MITRE 披露信息可在此处找到。
概念验证:
更多详细信息和利用过程可参见此 PDF。