
Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)
Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)
Referencias (homenaje a los grandes):
Blog del autor de la vulnerabilidad CVE-2023-50386
Técnicas de evasión de Java Security Manager
Principio de explotación de la vulnerabilidad y reflexiones: https://mp.weixin.qq.com/s/mO4e8aiuL56yBdOD4jy2qQ
El poc está escrito con Pocsuite3. Se puede ejecutar directamente con el framework; si no se usa el framework, también se puede extraer su implementación principal.
conf1.zip y conf2.zip se pueden usar directamente
Si necesitas probar y compilar por tu cuenta, los Exp de Java están todos en src, e incluyen todos los Exp que usé para pruebas y los que se pueden utilizar.
Efecto de ejecución del poc:
Verificación

Ejecución de código
