## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THELOSTWORLDFREE-CVE-2019-17558_SOLR_VUL_TOOL
# Solr Velocity模板注入漏洞检测工具
## Описание инструмента
В конце октября 2019 года была обнаружена уязвимость удаленного выполнения команд через инъекцию Velocity-шаблонов в Solr. Ручное обнаружение этой уязвимости требует многократного перехвата и изменения запросов в Burp, что неэффективно. Был написан этот небольшой инструмент, поддерживающий однокнопочное обнаружение уязвимости, выполнение команд и реверс-шелл. Принимаются Issues. Инструмент предназначен только для использования специалистами по безопасности в рамках, разрешенных законодательством. Использование с нарушением правил — на ваш страх и риск.
## Среда выполнения
Кроссплатформенный, требуется JRE >= 1.8.
(Для уменьшения размера файла библиотека SWT упакована отдельно для каждой платформы; скачайте JAR для своей платформы.)
## Способ запуска
Windows: `java -jar SolrVulScan1.0-win64.jar`
Linux: `java -jar SolrVulScan1.0-linux64.jar`
Mac: `java -jar -XstartOnFirstThread SolrVulScan1.0-mac64.jar`
## Скриншоты