Apache solr XXE 漏洞(CVE-2017-12629)

任务一:
复现环境中的漏洞
任务二:
利用XXE漏洞发送HTTP请求,在VPS服务器端接受请求,或收到DNS记录
任务三:
利用XXE漏洞读取本地的/etc/passwd文件

1.搭建环境
在这里插入图片描述

2.开始看wp的时候没有看懂为什么是core,然后去了解了一下solr的核心这个概念,然后发现是一个启动的配置。
在这里插入图片描述
在这里插入图片描述

3.进入到核心的查看界面,是json的查看方式,第二张的表达方式会更直观,可以看到xxe漏洞在哪里,在那个demo那个地方。
在这里插入图片描述
在这里插入图片描述

4.导入poc,复现漏洞,一直显示连接失败。连不上我的http服务器。(排查了端口被占的问题,发现是可以打开目录的,是因为防火墙没关,后面关了就可以了)
在这里插入图片描述
在这里插入图片描述

5.然后要用到另一个服务器上面的dtd文件,所以这里需要用http-server搭建一个服务器,先开放一个端口,然后在共享文件夹里面写入一个1.dtd。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

6.然后抓包改包。然后就出来了etc/passwd。

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2023-12-07 12:36:03       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-07 12:36:03       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-07 12:36:03       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-07 12:36:03       20 阅读

热门阅读

  1. NVMe Over Fabrics with iRDMA总结 - 2

    2023-12-07 12:36:03       36 阅读
  2. 数据结构-哈希表

    2023-12-07 12:36:03       44 阅读
  3. Remix v2 中使用 remix-i18n 进行国际化翻译

    2023-12-07 12:36:03       46 阅读
  4. c的编译链接与执行

    2023-12-07 12:36:03       37 阅读
  5. 熟悉ElasticSearch 集群中搜索数据的过程吗?

    2023-12-07 12:36:03       35 阅读
  6. EEMD算法的Python实现

    2023-12-07 12:36:03       40 阅读
  7. C++:每日选择题--Day3

    2023-12-07 12:36:03       40 阅读