Solr漏洞 CVE-2019-17558漏洞复现

CVE-2019-17558漏洞复现前言

Apache Solr 是一个开源的搜索服务器。
cve-2019-17558 Apache Solr 代码注入漏洞
漏洞影响版本5.0.0 到 8.3.1
漏洞影响:用户可以注入自定义模板,通过Velocity模板语言执行任意命令。
环境搭建
我使用的是vulhub靶场
vulhub靶场搭建教程
在这里插入图片描述
启动后访问 http://IP:8983
在这里插入图片描述

漏洞复现远程代码执行

EXP下载

python3 cve-2019-17558_cmd.py http://192.168.190.138:8983
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章