
Prueba de concepto del exploit para CVE-2026-22444, una vulnerabilidad de validación de rutas UNC en Apache Solr que permite la ejecución remota de código (RCE) y la divulgación de hashes NTLM en el modo independiente de Windows.
Vulnerabilidad de Validación de Rutas UNC en Apache Solr
Esta vulnerabilidad fue descubierta y reportada a Apache en 2025. Afecta la funcionalidad de creación de núcleos (cores) de Apache Solr, donde el acceso de red a rutas UNC ocurre antes de que se realicen las comprobaciones de validación de rutas. En sistemas Windows que se ejecutan en modo independiente, esto resulta en RCE cuando la autenticación no está habilitada o el usuario tiene permisos para crear núcleos.
La vulnerabilidad fue reportada a Apache y divulgada públicamente en la lista de correo oss-security:
Aviso Oficial: https://www.openwall.com/lists/oss-security/2026/01/20/5
La vulnerabilidad existe en CoreContainer.java, donde el constructor de CoreDescriptor desencadena operaciones de red antes de la validación de rutas UNC:
instancePath.toAbsolutePath() puede resolver rutas UNC a través de la redFiles.exists()Files.newInputStream() realiza lecturas de redassertPathAllowed() ocurre solo después de estas operacionesexploit.py - Prueba de concepto del exploitfiles/ - Archivos de soporte para la explotación (configset)