Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22444 — Prueba de concepto del exploit para CVE-2026-22444, una vulnerabilidad de validación de rutas UNC en Apache Solr que permite la ejecución remota de código (RCE) y la divulgación de hashes NTLM en el modo independiente de Windows. | Kitploit
Herramientas/GitHubGitHub/dptsec/cve-2026-22444
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubdptsec/cve-2026-22444

CVE-2026-22444

Prueba de concepto del exploit para CVE-2026-22444, una vulnerabilidad de validación de rutas UNC en Apache Solr que permite la ejecución remota de código (RCE) y la divulgación de hashes NTLM en el modo independiente de Windows.

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-22444

Vulnerabilidad de Validación de Rutas UNC en Apache Solr

Resumen

Esta vulnerabilidad fue descubierta y reportada a Apache en 2025. Afecta la funcionalidad de creación de núcleos (cores) de Apache Solr, donde el acceso de red a rutas UNC ocurre antes de que se realicen las comprobaciones de validación de rutas. En sistemas Windows que se ejecutan en modo independiente, esto resulta en RCE cuando la autenticación no está habilitada o el usuario tiene permisos para crear núcleos.

Divulgación

La vulnerabilidad fue reportada a Apache y divulgada públicamente en la lista de correo oss-security:

Aviso Oficial: https://www.openwall.com/lists/oss-security/2026/01/20/5

Detalles Técnicos

La vulnerabilidad existe en CoreContainer.java, donde el constructor de CoreDescriptor desencadena operaciones de red antes de la validación de rutas UNC:

  • instancePath.toAbsolutePath() puede resolver rutas UNC a través de la red
  • Las comprobaciones de ejecutan llamadas de red
Files.exists()
  • Files.newInputStream() realiza lecturas de red
  • La validación de rutas mediante assertPathAllowed() ocurre solo después de estas operaciones
  • Cronología

    • 2025-08-20: Vulnerabilidad descubierta y reportada a Apache
    • 2026-01-20: Divulgación pública

    Contenido del Repositorio

    • exploit.py - Prueba de concepto del exploit
    • files/ - Archivos de soporte para la explotación (configset)
    Descargar herramienta