Apache solr XXE 漏洞(CVE-2017-12629)

任务一:

复现环境中的漏洞

任务二:

利用XXE漏洞发送HTTP请求,在VPS服务器端接受请求,或收到DNS记录

任务三:

利用XXE漏洞读取本地的/etc/passwd文件

1.搭建环境

2.开始看wp的时候没有看懂为什么是core,然后去了解了一下solr的核心这个概念,然后发现是一个启动的配置。

3.进入到核心的查看界面,是json的查看方式,第二张的表达方式会更直观,可以看到xxe漏洞在哪里,在那个demo那个地方。

4.导入poc,复现漏洞,一直显示连接失败。连不上我的http服务器。(排查了端口被占的问题,发现是可以打开目录的,是因为防火墙没关,后面关了就可以了)

5.然后要用到另一个服务器上面的dtd文件,所以这里需要用http-server搭建一个服务器,先开放一个端口,然后在共享文件夹里面写入一个1.dtd。


6.然后抓包改包。然后就出来了etc/passwd。


相关推荐
未完结的牵挂4 小时前
第二届帕鲁杯 solar_Linux后门排查 WP
网络安全·ctf·应急响应
Johny_Zhao7 小时前
centos8安装部署RADIUS+MySQLPGSQL高可用架构实现
linux·网络·网络安全·信息安全·云计算·shell·cisco·yum源·radius·huawei·系统运维·华三
网安小Q9 小时前
fscan教程1-存活主机探测与端口扫描
网络安全
00后程序员张9 小时前
响应式架构下的调试挑战:WebDebugX 如何帮助前端稳住场面?
websocket·网络协议·tcp/ip·http·网络安全·https·udp
网安小Q12 小时前
kali工具集-sslscan安全检测与HTTPS服务器部署实践
linux·网络安全·https
gaynell12 小时前
网络安全管理之钓鱼演练应急预案
安全·web安全·网络安全·系统安全
谈不譚网安15 小时前
XXE(外部实体注入)
前端·网络安全
Jzhoucdc16 小时前
PG Craft靶机复现 宏macro攻击
网络安全
IP管家17 小时前
跨境支付风控失效?用代理 IP 构建「地域 - 设备 - 行为」三维防护网
网络·网络协议·tcp/ip·网络安全
Alfadi联盟 萧瑶1 天前
工具环境与系统部署
网络安全