Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/thelostworldfree/cve-2019-17558_solr_vul_tool
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubthelostworldfree/cve-2019-17558_solr_vul_tool

CVE-2019-17558_Solr_Vul_Tool

CVE-2019-17558 Solr模板注入漏洞图形化一键检测工具。CVE-2019-17558 Solr Velocity Template Vul POC Tool.

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
15246年前尚未审核
分享

Solr Velocity模板注入漏洞检测工具

工具介绍

19年10月底爆出了Solr Velocity模板注入远程命令执行漏洞,人工检测该漏洞需burp抓包改包来回好几次,效率较低,写了这个小工具,支持一键检测漏洞、执行命令、反弹shell,欢迎提issue。该工具仅限安全从业者在法律法规允许的范围内使用,违规使用后果自负。

运行环境

跨平台,JRE>=1.8。

(为精简文件大小,单独为每个平台打包SWT库,下载对应平台jar即可)

运行方式

win:java -jar SolrVulScan1.0-win64.jar

linux:java -jar SolrVulScan1.0-linux64.jar

mac:java -jar -XstartOnFirstThread SolrVulScan1.0-mac64.jar

运行截图

检测漏洞

执行命令

反弹shell

反弹成功

漏洞修复

请及时前往官方网站下载最新版本,网址:http://lucene.apache.org/solr/downloads.html

下载工具