当前位置: 首页 > news >正文

Apache solr XXE 漏洞(CVE-2017-12629)

任务一:
复现环境中的漏洞
任务二:
利用XXE漏洞发送HTTP请求,在VPS服务器端接受请求,或收到DNS记录
任务三:
利用XXE漏洞读取本地的/etc/passwd文件

1.搭建环境
在这里插入图片描述

2.开始看wp的时候没有看懂为什么是core,然后去了解了一下solr的核心这个概念,然后发现是一个启动的配置。
在这里插入图片描述
在这里插入图片描述

3.进入到核心的查看界面,是json的查看方式,第二张的表达方式会更直观,可以看到xxe漏洞在哪里,在那个demo那个地方。
在这里插入图片描述
在这里插入图片描述

4.导入poc,复现漏洞,一直显示连接失败。连不上我的http服务器。(排查了端口被占的问题,发现是可以打开目录的,是因为防火墙没关,后面关了就可以了)
在这里插入图片描述
在这里插入图片描述

5.然后要用到另一个服务器上面的dtd文件,所以这里需要用http-server搭建一个服务器,先开放一个端口,然后在共享文件夹里面写入一个1.dtd。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

6.然后抓包改包。然后就出来了etc/passwd。

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

相关文章:

  • qt day2
  • 两个观察伦敦银关键点位的方法
  • el-dialog 垂直居中
  • Fiddler抓包模拟器(雷电模拟器)
  • Android File Transfer for Mac:畅享强大的安卓文件传输工具
  • GO基础之变量与常量
  • TCP协议实现一对一聊天
  • XunSearch 讯搜 error: storage size of ‘methods_bufferevent’ isn’t known
  • html实现各种好看的鼠标滑过图片特效模板
  • 一个 postman实现参数化让我丢掉了一份20k的offer
  • 数论——质数
  • Mysql 日期函数大全
  • C语言期末考试复习PTA数据类型及表达式-分支结构程序-循环结构-数组经典选择题
  • 渗透测试学习day6
  • 第二十一章总结
  • 【从零开始安装kubernetes-1.7.3】2.flannel、docker以及Harbor的配置以及作用
  • canvas绘制圆角头像
  • extract-text-webpack-plugin用法
  • iOS高仿微信项目、阴影圆角渐变色效果、卡片动画、波浪动画、路由框架等源码...
  • JavaScript新鲜事·第5期
  • nginx 负载服务器优化
  • Vue2.0 实现互斥
  • WebSocket使用
  • 对象管理器(defineProperty)学习笔记
  • 翻译--Thinking in React
  • 函数式编程与面向对象编程[4]:Scala的类型关联Type Alias
  • 回顾 Swift 多平台移植进度 #2
  • 基于webpack 的 vue 多页架构
  • 简单基于spring的redis配置(单机和集群模式)
  • 开发了一款写作软件(OSX,Windows),附带Electron开发指南
  • 使用阿里云发布分布式网站,开发时候应该注意什么?
  • 新书推荐|Windows黑客编程技术详解
  • 一个6年java程序员的工作感悟,写给还在迷茫的你
  • 白色的风信子
  • gunicorn工作原理
  • ​Linux·i2c驱动架构​
  • # centos7下FFmpeg环境部署记录
  • # 达梦数据库知识点
  • #HarmonyOS:基础语法
  • #LLM入门|Prompt#3.3_存储_Memory
  • (01)ORB-SLAM2源码无死角解析-(66) BA优化(g2o)→闭环线程:Optimizer::GlobalBundleAdjustemnt→全局优化
  • (1)Map集合 (2)异常机制 (3)File类 (4)I/O流
  • (4)事件处理——(7)简单事件(Simple events)
  • (C++)八皇后问题
  • (八)光盘的挂载与解挂、挂载CentOS镜像、rpm安装软件详细学习笔记
  • (二) Windows 下 Sublime Text 3 安装离线插件 Anaconda
  • (二十五)admin-boot项目之集成消息队列Rabbitmq
  • (理论篇)httpmoudle和httphandler一览
  • (三)c52学习之旅-点亮LED灯
  • *(长期更新)软考网络工程师学习笔记——Section 22 无线局域网
  • .net core Swagger 过滤部分Api
  • .Net mvc总结
  • .NET 使用 XPath 来读写 XML 文件
  • .net经典笔试题
  • .Net下使用 Geb.Video.FFMPEG 操作视频文件