
ثغرة RCE في واجهات برمجة تطبيقات Backup/Restore في Apache Solr — PoC (CVE-2023-50386)
استغلال RCE لواجهات النسخ الاحتياطي/الاستعادة في Apache Solr (CVE-2023-50386)
المراجع (تحية إلى الخبراء):
مدونة مؤلف ثغرة CVE-2023-50386
طريقة تجاوز Java Security Manager
مبدأ الاستغلال والتفكير: https://mp.weixin.qq.com/s/mO4e8aiuL56yBdOD4jy2qQ
تمت كتابة PoC باستخدام Pocsuite3، ويمكن تشغيله مباشرة عبر الإطار، وإذا لم تستخدم الإطار، يمكنك أيضًا استخراج التنفيذ الأساسي منه
conf1.zip وconf2.zip يمكن استخدامهما مباشرة
إذا كنت بحاجة إلى الاختبار والتجميع بنفسك، فإن أكواد Java الخاصة بالاستغلال موجودة في src، وتتضمن جميع أكواد الاستغلال التي استخدمتها للاختبار والقابلة للاستخدام
نتيجة تنفيذ PoC:
التحقق

تنفيذ الكود
