Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22444 — إثبات مفهوم لاستغلال CVE-2026-22444، وهو ثغرة في التحقق من مسار UNC في Apache Solr تتيح تنفيذ الأوامر عن بُعد (RCE) وكشف تجزئات NTLM على وضع التشغيل المستقل في Windows. | Kitploit
أدوات/GitHubGitHub/dptsec/cve-2026-22444
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubdptsec/cve-2026-22444

CVE-2026-22444

إثبات مفهوم لاستغلال CVE-2026-22444، وهو ثغرة في التحقق من مسار UNC في Apache Solr تتيح تنفيذ الأوامر عن بُعد (RCE) وكشف تجزئات NTLM على وضع التشغيل المستقل في Windows.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-22444

ثغرة التحقق من مسار UNC في Apache Solr

نظرة عامة

تم اكتشاف هذه الثغرة والإبلاغ عنها إلى Apache في عام 2025. تؤثر على وظيفة إنشاء النواة (core) في Apache Solr، حيث يحدث الوصول الشبكي إلى مسارات UNC قبل تنفيذ عمليات التحقق من المسار. على أنظمة Windows التي تعمل في الوضع المستقل (standalone mode)، يؤدي ذلك إلى تنفيذ أوامر عن بُعد (RCE) عندما لا تكون المصادقة مفعّلة أو عندما يمتلك المستخدم صلاحيات إنشاء النوى (cores).

الإفصاح

تم الإبلاغ عن الثغرة إلى Apache والإفصاح عنها علنًا في القائمة البريدية oss-security:

النشرة الرسمية: https://www.openwall.com/lists/oss-security/2026/01/20/5

التفاصيل الفنية

توجد الثغرة في CoreContainer.java حيث يقوم مُنشئ CoreDescriptor بتشغيل عمليات شبكية قبل التحقق من مسار UNC:

  • instancePath.toAbsolutePath() قد يحل مسارات UNC عبر الشبكة
  • فحوصات Files.exists() تنفذ استدعاءات شبكية
  • Files.newInputStream() يقوم بقراءات شبكية
  • التحقق من المسار عبر assertPathAllowed() يحدث فقط بعد هذه العمليات
  • الجدول الزمني

    • 2025-08-20: اكتشاف الثغرة والإبلاغ عنها إلى Apache
    • 2026-01-20: الإفصاح العلني

    محتويات المستودع

    • exploit.py - برنامج إثبات المفهوم (PoC) للاستغلال
    • files/ - ملفات داعمة للاستغلال (configset)
    تنزيل الأداة