Apache Solr RCE 漏洞的 PoC 利用代码在线曝光

访客4年前黑客工具685

Apache Solr 这次遇到的漏洞比想象的要危险得多。

212JCI9-0.jpg

Apache Solr 是一个用Java编写的高度可靠,可扩展且容错的开源搜索引擎,可提供分布式索引,复制和负载平衡查询,自动故障转移和恢复,集中式配置等。

安全公告称,此问题最初被命名为“solr.in.sh 含有未注释行”,并告诉用户检查其 solr.in.sh 文件。后来由于远程执行代码的风险,他们升级了此漏洞并取得了CVE编号。

该漏洞影响 Apache Solr 在 Linux 系统上的8.1.1和8.2.0版本(不影响Windows),这些版本的 sol.in.sh 文件中的 ENABLE_REMOTE_JMX_OPTS 配置不安全。

发现该漏洞时,由于专家认为攻击者只能利用该漏洞访问Solr监视数据,所以 Apache Solr 团队没有意识到它的严重性。

10月30日,用户“ s00py ” 在GitHub上发布了漏洞利用代码,使得黑客可以远程执行代码。为了使用Apache Velocity 模板,漏洞利用代码使用了暴露的 8983 端口 ,并利用该模板来上传和运行恶意代码。

两天后,用户“ jas502n ”发布了第二个PoC代码 ,凭借此代码,黑客可以轻松利用该漏洞。

这两个PoC迫使Solr团队于11月15日更新安全公告,漏洞CVE为 CVE-2019-12409。

212JC958-1.gif

专家们目前还没有探测到在野利用攻击,不过他们认为这只是时间问题。

文章来源:Securityaffairs

标签: 代码漏洞

相关文章

零食家族利润多少?加盟好吗?

零食家族利润多少?加盟好吗?

各人在选择加盟项目标时候呢,首先需要思量的就是这个加盟项目标利润如何?而零食家属加盟项目作为如今市场上,备受遍及存眷的加盟品牌,自然而然就会有许多加盟商都很看好它的成长啦!那么零食家属利润几多?加盟好...

查看我媳妇手机聊天记录

. 不少宝宝在小时候都有经历过手足口病,也有的家长会担心孩子手足口病皮疹好了以后会不会留下八横呢,一般孩子得了手足口病皮疹有哪些需要注意的。 手足口病皮疹好了会不会留疤 不会留疤。 很多家长担...

普鑫智能锁价格怎么样

普鑫智能锁价格怎么样

  跟着智能锁的快速成长,市面上呈现各类百般的品牌。各人也对智能锁也是不怎么稀奇了,逐渐的进入每个家庭。所以此刻最体贴的就是价值。那么接下来小编就为各人讲一下普鑫智能锁价值!普鑫指纹锁的价值  PUX...

弹簧参数(钢板弹簧参数)

你好,你所说的这组数字代表该车型的前簧为9片,后簧主簧12片副簧9片希望对您有所帮助! 你说的这些都要用到,车的轴距决定钢板弹簧总成的作用长度,根据汽车静载载荷确定其惯性矩等,确定片长、宽、厚。根据需...

车尔尼84914条视频(车尔尼84914条视频王羽佳)

车尔尼84914条视频(车尔尼84914条视频王羽佳)

本文导读目录: 1、车尔尼849的教学方式及运用 2、钢琴学到849是多少级? 3、车尔尼299,599,849,分别是什么意思,不懂的不要说,详解。 4、车尔尼849里有那些有代表性的曲...

专业黑客先做事后付款3(免费黑客人员联系方式)

企业网站改版是最常见的事情,一是为了公司的发展,现在的公司实力和新产品,老网站展示不齐全了。二是为了宣传公司,也是为了适应互联网的高速发展,适应客户浏览习惯,进行的一次全方面网站改版升级。但是网站改版...