Apache solr XXE 漏洞(CVE-2017-12629)

任务一:

复现环境中的漏洞

任务二:

利用XXE漏洞发送HTTP请求,在VPS服务器端接受请求,或收到DNS记录

任务三:

利用XXE漏洞读取本地的/etc/passwd文件

1.搭建环境

2.开始看wp的时候没有看懂为什么是core,然后去了解了一下solr的核心这个概念,然后发现是一个启动的配置。

3.进入到核心的查看界面,是json的查看方式,第二张的表达方式会更直观,可以看到xxe漏洞在哪里,在那个demo那个地方。

4.导入poc,复现漏洞,一直显示连接失败。连不上我的http服务器。(排查了端口被占的问题,发现是可以打开目录的,是因为防火墙没关,后面关了就可以了)

5.然后要用到另一个服务器上面的dtd文件,所以这里需要用http-server搭建一个服务器,先开放一个端口,然后在共享文件夹里面写入一个1.dtd。


6.然后抓包改包。然后就出来了etc/passwd。


相关推荐
Daorigin_com5 小时前
道本科技携手DeepSeek:以AI重塑合同全生命周期管理
前端·人工智能·科技·网络安全·数据挖掘·前端框架·传媒
白帽攻防录5 小时前
SRC 挖洞:Apache Tomcat 加密拦截器绕过深度复盘,CVE-2026-34486 fail-open 一行代码怎么打穿集群通信
java·网络安全·tomcat·apache
学逆向的6 小时前
win32消息类型
windows·网络安全·mfc·api·win32
白帽攻防录8 小时前
SRC 挖洞:GitLab GraphQL 指令绕过深度复盘,CVE-2026-19478 未授权删项目怎么打穿代码托管平台
网络·网络安全·gitlab·graphql
Johny_Zhao16 小时前
FreeRADIUS + 华为AC/AP + 802.1X/WPA2-Enterprise 无线认证对接部署完整指南
网络·网络安全·信息安全·ldap·radius·huawei·系统运维·centos8
锐速网络19 小时前
轻量化安全建设指南:无需硬件的SaaS化勒索病毒防御方案
网络安全·云备份·主机安全·saas安全·勒索病毒防护·轻量化安全·中小企业安全
小小小小钰儿21 小时前
1.5-Python网络编程
开发语言·网络·python·web安全·计算机·网络安全
持敬chijing1 天前
CTFshow-WEB-新年好?解题思路
安全·web安全·网络安全·网络攻击模型
兢谨网安1 天前
Web应用渗透测试方案
网络·网络安全
XLYcmy1 天前
基于图神经网络的物联网固件漏洞静态挖掘技术方案 上
神经网络·物联网·网络安全·二进制·elf·漏洞检测·固件