![]() Signed-off-by: y0uHong <xsh666@buaa.edu.cn> |
||
---|---|---|
.. | ||
CVE-2019-0193.py | ||
README.md |
README.md
CVE-2019-0193 Solr DataImport Handler RCE (RCE-Vuln < solr v8.12)
描述
Apache Solr是美国阿帕奇(Apache)软件基金会的一款基于Lucene(一款全文搜索引擎)的搜索服务器。该产品支持层面搜索、垂直搜索、高亮显示搜索结果等。Apache Solr的DataImportHandler是一个可选但常用的模块,可从数据库(通过JDBC)、RSS、Web 页面和文件中导入数据。而且这个模块的配置文件不仅可以在服务端中通过配置文件指定,也可以从用户请求的dataConfig中获取。
用法
python CVE-2019-0193.py http://192.168.2.18:8983 "calc"