Apache Solr 远程命令执行漏洞复现

白昼怎懂夜的黑 提交于 2019-11-29 23:46:47

1.环境搭建

(1)下载地址:https://www/apache.org/dyn/closer.lua/lucene/solr/7.7.2/solr-7.2.2.zip
(2)解压压缩包,进入solr-7.7.2目录,执行命令 .\bin\solr.cmd -e dih
在这里插入图片描述
然后可以访问:http://localhost:8983/solr
在这里插入图片描述

2.漏洞利用

(1)查看所有 core 信息
在这里插入图片描述
(2)Burp抓包
在这里插入图片描述
注:两个图片中的红框的内容要一致
(3)go
在这里插入图片描述
(4)再次go
在这里插入图片描述成功弹出计算器

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!