¡¾Îó²îͨ¸æ¡¿Apache SolrÐÅϢй¶Îó²î£¨CVE-2021-44548£©

Ðû²¼Ê±¼ä 2021-12-20

0x00 Îó²î¸ÅÊö

CVE     ID

CVE-2021-44548

ʱ      ¼ä

2021-12-18

Àà      ÐÍ

ÐÅϢй¶

µÈ      ¼¶

ÖÐΣ

Ô¶³ÌʹÓÃ


Ó°Ïì¹æÄ£


¹¥»÷ÖØÆ¯ºó


¿ÉÓÃÐÔ


Óû§½»»¥


ËùÐèȨÏÞ


PoC/EXP


ÔÚҰʹÓÃ


 

0x01 Îó²îÏêÇé

image.png

Apache SolrÊÇÒ»¸ö¿ªÔ´µÄËÑË÷ЧÀÍ£¬£¬£¬£¬£¬Ê¹ÓÃJavaÓïÑÔ¿ª·¢£¬£¬£¬£¬£¬Ö÷Òª»ùÓÚHTTPºÍApache LuceneʵÏֵġ£¡£ ¡£¡£¡£¡£

2021Äê12ÔÂ18ÈÕ£¬£¬£¬£¬£¬ApacheÐû²¼Ç徲ͨ¸æ£¬£¬£¬£¬£¬Apache SolrÖб£´æÒ»¸öÐÅϢй¶Îó²î£¨CVE-2021-44548£©£¬£¬£¬£¬£¬¸ÃÎó²îÓ°ÏìÁË8.11.1֮ǰµÄËùÓÐApache Solr°æ±¾£¨½öÓ°ÏìWindowsƽ̨£©¡£¡£ ¡£¡£¡£¡£

Apache SolrµÄDataImportHandlerÖб£´æÒ»¸ö²»×¼È·µÄÊäÈëÑéÖ¤Îó²î£¬£¬£¬£¬£¬¿ÉʹÓÃWindows UNC·¾¶´ÓSolrÖ÷»úŲÓÃÍøÂçÉϵÄÁíһ̨Ö÷»úµÄSMBЧÀÍ£¬£¬£¬£¬£¬»òµ¼ÖÂSMB¹¥»÷£¬£¬£¬£¬£¬´Ó¶øÔì³É£º

l  Ãô¸ÐÊý¾Ýй¶£¬£¬£¬£¬£¬ÈçϵͳÓû§¹þÏ££¨NTLM/LM¹þÏ££©£» £»£»

l  ÔÚϵͳÉèÖùýʧµÄÇéÐÎÏ£¬£¬£¬£¬£¬SMBÖм̹¥»÷¿ÉÄܵ¼ÖÂÓû§ÔÚSMB¹²ÏíÖб»Ã°³ä£¬£¬£¬£¬£¬»òµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС£¡£ ¡£¡£¡£¡£

 

Ó°Ïì¹æÄ£

Apache Solr < 8.11.1 £¨½öWindows£©

 

0x02 ´¦Öóͷ£½¨Òé

ÏÖÔÚ´ËÎó²îÒѾ­ÐÞ¸´£¬£¬£¬£¬£¬½¨ÒéÊÜÓ°ÏìÓû§Éý¼¶µ½Apache Solr 8.11.1¡£¡£ ¡£¡£¡£¡£

ÏÂÔØÁ´½Ó£º

https://solr.apache.org/downloads.html

»º½â²½·¥£º

È·±£Ö»ÓÐÊÜÐÅÈεĿͻ§¶Ë²Å»ªÏòSolrµÄDataImporthandler·¢³öÇëÇ󡣡£ ¡£¡£¡£¡£

 

0x03 ²Î¿¼Á´½Ó

https://solr.apache.org/security.html#cve-2021-44548-apache-solr-information-disclosure-vulnerability-through-dataimporthandler

https://issues.apache.org/jira/browse/SOLR-15826

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44548

 

0x04 ¸üа汾

°æ±¾

ÈÕÆÚ

ÐÞ¸ÄÄÚÈÝ

V1.0

2021-12-20

Ê×´ÎÐû²¼

 

 

0x05 ¹ØÓÚc7c7ÓéÀÖÆ½Ì¨

c7c7ÓéÀÖÆ½Ì¨¼ò½é

c7c7ÓéÀÖÆ½Ì¨¹«Ë¾½¨ÉèÓÚ1996Ä꣬£¬£¬£¬£¬²¢ÓÚ2010Äê6ÔÂ23ÈÕÔÚÉî½»ËùÖÐС°åÕýʽ¹ÒÅÆÉÏÊУ¬£¬£¬£¬£¬ÊǺ£ÄÚ¼«¾ßʵÁ¦µÄ¡¢ÓµÓÐÍêÈ«×ÔÖ÷֪ʶ²úȨµÄÍøÂçÇå¾²²úÆ·¡¢¿ÉÐÅÇå¾²ÖÎÀíÆ½Ì¨¡¢Ç徲ЧÀÍÓë½â¾ö¼Æ»®µÄ×ÛºÏÌṩÉÌ¡£¡£ ¡£¡£¡£¡£

¹«Ë¾×ܲ¿Î»ÓÚ±±¾©ÊÐÖйشåÈí¼þÔ°£¬£¬£¬£¬£¬ÔÚÌìϸ÷Ê¡¡¢ÊС¢×ÔÖÎÇøÉèÓзÖÖ§»ú¹¹£¬£¬£¬£¬£¬ÓµÓÐÁýÕÖÌìϵÄÇþµÀϵͳºÍÊÖÒÕÖ§³ÖÖÐÐÄ£¬£¬£¬£¬£¬²¢ÔÚ±±¾©¡¢ÉϺ£¡¢³É¶¼¡¢¹ãÖÝ¡¢³¤É³¡¢º¼ÖÝµÈ¶àµØÉèÓÐÑз¢ÖÐÐÄ¡£¡£ ¡£¡£¡£¡£

¶àÄêÀ´£¬£¬£¬£¬£¬c7c7ÓéÀÖÆ½Ì¨ÖÂÁ¦ÓÚÌṩ¾ßÓйú¼Ê¾ºÕùÁ¦µÄ×ÔÖ÷Á¢ÒìµÄÇå¾²²úÆ·ºÍ×î¼Ñʵ¼ùЧÀÍ£¬£¬£¬£¬£¬×ÊÖú¿Í»§ÖÜÈ«ÌáÉýÆäIT»ù´¡ÉèÊ©µÄÇå¾²ÐÔºÍÉú²úЧÄÜ£¬£¬£¬£¬£¬Îª´òÔìºÍÌáÉý¹ú¼Ê»¯µÄÃñ×åÐÅÏ¢Çå¾²¹¤ÒµÁì¾üÆ·ÅÆ¶ø²»Ð¸Æð¾¢¡£¡£ ¡£¡£¡£¡£

 

¹ØÓÚc7c7ÓéÀÖÆ½Ì¨

c7c7ÓéÀÖÆ½Ì¨Çå¾²Ó¦¼±ÏìÓ¦ÖÐÐÄÖ÷ÒªÕë¶ÔÖ÷ÒªÇå¾²Îó²îµÄÔ¤¾¯¡¢¸ú×ٺͷÖÏíÈ«Çò×îеÄÍþвÇ鱨ºÍÇå¾²±¨¸æ¡£¡£ ¡£¡£¡£¡£

¹Ø×¢ÒÔϹ«Öںţ¬£¬£¬£¬£¬»ñȡȫÇò×îÐÂÇå¾²×ÊѶ£º

image.png