Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22444 — Proof-of-Concept-Exploit für CVE-2026-22444, eine Schwachstelle in der UNC-Pfadvalidierung von Apache Solr, die RCE und die Offenlegung von NTLM-Hashes im Windows-Standalone-Modus ermöglicht. | Kitploit
Tools/GitHubGitHub/dptsec/cve-2026-22444
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubdptsec/cve-2026-22444

CVE-2026-22444

Proof-of-Concept-Exploit für CVE-2026-22444, eine Schwachstelle in der UNC-Pfadvalidierung von Apache Solr, die RCE und die Offenlegung von NTLM-Hashes im Windows-Standalone-Modus ermöglicht.

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-22444

Sicherheitslücke bei der UNC-Pfadvalidierung in Apache Solr

Überblick

Diese Schwachstelle wurde 2025 entdeckt und an Apache gemeldet. Sie betrifft die Kern-Erstellungsfunktion von Apache Solr, bei der Netzwerkzugriffe auf UNC-Pfade ausgeführt werden, bevor die Pfadvalidierungsprüfungen durchgeführt werden. Auf Windows-Systemen im Standalone-Modus führt dies zu RCE, wenn die Authentifizierung nicht aktiviert ist oder der Benutzer über Berechtigungen zum Erstellen von Cores verfügt.

Offenlegung

Die Schwachstelle wurde an Apache gemeldet und öffentlich auf der oss-security-Mailingliste bekannt gegeben:

Offizielles Advisory: https://www.openwall.com/lists/oss-security/2026/01/20/5

Technische Details

Die Schwachstelle existiert in CoreContainer.java, wo der CoreDescriptor-Konstruktor Netzwerkoperationen vor der UNC-Pfadvalidierung auslöst:

  • instancePath.toAbsolutePath() kann UNC-Pfade über das Netzwerk auflösen
  • -Prüfungen führen Netzwerkaufrufe aus
Files.exists()
  • Files.newInputStream() führt Netzwerklesevorgänge durch
  • Die Pfadvalidierung über assertPathAllowed() erfolgt erst nach diesen Operationen
  • Zeitplan

    • 2025-08-20: Schwachstelle entdeckt und an Apache gemeldet
    • 2026-01-20: Öffentliche Offenlegung

    Repository-Inhalte

    • exploit.py - Proof-of-Concept-Exploit
    • files/ - Unterstützende Dateien für die Ausnutzung (Configset)
    Tool herunterladen