专栏名称: 国舜股份
移动互联网时代的综合性网络安全解决方案供应商。专业的安全产品,专业的安全服务团队,全面的安全服务资质,安全不变,国舜同行。
目录
相关文章推荐
内蒙古自治区高级人民法院  ·  内蒙古高院公开遴选10人,2月21日起报名 ·  9 小时前  
内蒙古市场监管  ·  内蒙古地理标志保护工作取得突破性进展 ·  昨天  
内蒙古市场监管  ·  内蒙古地理标志保护工作取得突破性进展 ·  昨天  
内蒙古市场监管  ·  内蒙古地理标志保护工作取得实破性进展 ·  昨天  
内蒙古市场监管  ·  内蒙古地理标志保护工作取得实破性进展 ·  昨天  
内蒙古政府办公厅  ·  2024年内蒙古累计兑付惠企直达资金13.7亿元! ·  昨天  
内蒙古自治区文化和旅游厅  ·  过大年 闹元宵 | ... ·  昨天  
内蒙古自治区文化和旅游厅  ·  过大年 闹元宵 | ... ·  昨天  
51好读  ›  专栏  ›  国舜股份

【漏洞预警】Apache Solr Velocity模板远程代码执行复现

国舜股份  · 公众号  ·  · 2019-11-01 00:01

正文


漏洞背景

近日,国外安全研究员s00py公开了一个Apache Solr的Velocity模板注入的漏洞。该漏洞可以攻击最新版本的Solr,目前该漏洞利用详情已经广泛流传于Github以及各大安全群,且公开的EXP可以执行任意命令并自带回显,官方暂未发布补丁。


漏洞编号

暂无

影响版本

7.0.1 / 7.1.0 / 7.5.0 / 7.7.1 / 7.7.2 / 8.1.0 / 8.1.1 / 8.2.0,


漏洞环境

靶机:192.168.50.122 (centos7)

攻击机:192.168.50.217 (mac)


漏洞复现


搭建靶场环境 Apache_Solr-8.2.0


远程执行系统命令


netcat 反弹shell


漏洞修复

官方暂 未做出修复方案。


参考链接

感谢: 清水

https://lucene.apache.org/solr/








请到「今天看啥」查看全文