Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/vvmdx/apache-solr-rce_cve-2023-50386_poc
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubvvmdx/apache-solr-rce_cve-2023-50386_poc

Apache-Solr-RCE_CVE-2023-50386_POC

Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
636vor 2 JahrenVon Kitploit geprüft

Apache-Solr-RCE_CVE-2023-50386_POC

Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)

Referenzen (Hut ab vor den Profis):

Blog des Autors der CVE-2023-50386-Schwachstelle

Java-Security-Manager-Bypass-Techniken

Reflexionsschutz-Bypass unter JDK 17

JNI-Bypass gegen RASP

Ausnutzungsprinzip und Überlegungen zur Schwachstelle: https://mp.weixin.qq.com/s/mO4e8aiuL56yBdOD4jy2qQ

Der PoC ist mit Pocsuite3 geschrieben und kann direkt mit dem Framework ausgeführt werden. Falls das Framework nicht verwendet wird, kann man auch die Kernimplementierung extrahieren und nutzen.

conf1.zip und conf2.zip können direkt verwendet werden.

Wenn du selbst testen und kompilieren möchtest: Die Java-Exploits liegen unter src und enthalten alle von mir getesteten und verwendbaren Exploits.

Ausführung des PoC:

Verifizierung

image-1

Codeausführung

image-2

Tool herunterladen