Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22444 — Preuve de concept d'exploitation pour CVE-2026-22444, une faille de validation de chemin UNC dans Apache Solr permettant l'exécution de code à distance (RCE) et la divulgation de hachages NTLM en mode autonome sous Windows. | Kitploit
Outils/GitHubGitHub/dptsec/cve-2026-22444
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubdptsec/cve-2026-22444

CVE-2026-22444

Preuve de concept d'exploitation pour CVE-2026-22444, une faille de validation de chemin UNC dans Apache Solr permettant l'exécution de code à distance (RCE) et la divulgation de hachages NTLM en mode autonome sous Windows.

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-22444

Vulnérabilité de validation de chemin UNC dans Apache Solr

Présentation

Cette vulnérabilité a été découverte et signalée à Apache en 2025. Elle affecte la fonctionnalité de création de cœur d'Apache Solr, où l'accès réseau aux chemins UNC est effectué avant que les contrôles de validation de chemin ne soient réalisés. Sur les systèmes Windows fonctionnant en mode autonome, cela entraîne une exécution de code à distance (RCE) lorsque l'authentification n'est pas activée ou que l'utilisateur dispose des autorisations nécessaires pour créer des cœurs.

Divulgation

La vulnérabilité a été signalée à Apache et divulguée publiquement sur la liste de diffusion oss-security :

Avis officiel : https://www.openwall.com/lists/oss-security/2026/01/20/5

Détails techniques

La vulnérabilité existe dans CoreContainer.java où le constructeur CoreDescriptor déclenche des opérations réseau avant la validation du chemin UNC :

  • instancePath.toAbsolutePath() peut résoudre des chemins UNC sur le réseau
  • Les contrôles Files.exists() exécutent des appels réseau
  • Files.newInputStream() effectue des lectures réseau
  • La validation du chemin via assertPathAllowed() n'est effectuée qu'après ces opérations
  • Chronologie

    • 2025-08-20 : Vulnérabilité découverte et signalée à Apache
    • 2026-01-20 : Divulgation publique

    Contenu du dépôt

    • exploit.py - Preuve de concept de l'exploit
    • files/ - Fichiers de support pour l'exploitation (configset)
    Télécharger l’outil