Sploitus

Exploit for CVE-2019-12409

kitploit · 2026-08-25

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MBADANOIU-CVE-2019-12409
# CVE-2019-12409: Уязвимость RCE из-за плохой конфигурации по умолчанию в Apache Solr

Версии 8.1.1 и 8.2.0 Apache Solr содержат небезопасную настройку в файле конфигурации solr.in.sh, поставляемом с Solr. Настройки, приводящие к этой уязвимости:

В "solr.in.sh":

  * ENABLE_REMOTE_JMX_OPTS="true" (Включает службу JMX)



В "solr.cmd":

  * -Dcom.sun.management.jmxremote.local.only=false (Разрешает удаленный доступ к JMX)
  * -Dcom.sun.management.jmxremote.authenticate=false (Не требует действительных учетных данных)



**Примечание** : Пользователи Windows не затронуты.

### Раскрытие информации вендором:

Раскрытие информации и исправление этой уязвимости от вендора можно найти здесь.

### Доказательство концепции:

Более подробную информацию и процесс эксплуатации можно найти в этом PDF.

### Дополнительная информация:

PoC для эксплуатации CVE-2019-12409 с помощью mjet

Еще один альтернативный инструмент для эксплуатации CVE-2019-12409 — .