
Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)
Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)
Referenzen (Hut ab vor den Profis):
Blog des Autors der CVE-2023-50386-Schwachstelle
Java-Security-Manager-Bypass-Techniken
Ausnutzungsprinzip und Überlegungen zur Schwachstelle: https://mp.weixin.qq.com/s/mO4e8aiuL56yBdOD4jy2qQ
Der PoC ist mit Pocsuite3 geschrieben und kann direkt mit dem Framework ausgeführt werden. Falls das Framework nicht verwendet wird, kann man auch die Kernimplementierung extrahieren und nutzen.
conf1.zip und conf2.zip können direkt verwendet werden.
Wenn du selbst testen und kompilieren möchtest: Die Java-Exploits liegen unter src und enthalten alle von mir getesteten und verwendbaren Exploits.
Ausführung des PoC:
Verifizierung

Codeausführung
