## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MBADANOIU-CVE-2019-12409
# CVE-2019-12409: Уязвимость RCE из-за плохой конфигурации по умолчанию в Apache Solr
Версии 8.1.1 и 8.2.0 Apache Solr содержат небезопасную настройку в файле конфигурации solr.in.sh, поставляемом с Solr. Настройки, приводящие к этой уязвимости:
В "solr.in.sh":
* ENABLE_REMOTE_JMX_OPTS="true" (Включает службу JMX)
В "solr.cmd":
* -Dcom.sun.management.jmxremote.local.only=false (Разрешает удаленный доступ к JMX)
* -Dcom.sun.management.jmxremote.authenticate=false (Не требует действительных учетных данных)
**Примечание** : Пользователи Windows не затронуты.
### Раскрытие информации вендором:
Раскрытие информации и исправление этой уязвимости от вендора можно найти здесь.
### Доказательство концепции:
Более подробную информацию и процесс эксплуатации можно найти в этом PDF.
### Дополнительная информация:
PoC для эксплуатации CVE-2019-12409 с помощью mjet
Еще один альтернативный инструмент для эксплуатации CVE-2019-12409 — .