
Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)
Poc RCE pour les API Backup/Restore d'Apache Solr (CVE-2023-50386)
Références (hommage aux grands maîtres) :
Blog de l'auteur de la vulnérabilité CVE-2023-50386
Techniques de contournement du Java Security Manager
Principe et réflexion sur l'exploitation de la vulnérabilité : https://mp.weixin.qq.com/s/mO4e8aiuL56yBdOD4jy2qQ
Le poc est écrit avec Pocsuite3. Il suffit de l'exécuter directement avec le framework. Si vous n'utilisez pas le framework, vous pouvez en extraire l'implémentation principale.
conf1.zip et conf2.zip peuvent être utilisés directement.
Si vous devez tester et compiler par vous-même, les Exp Java se trouvent dans le dossier src, contenant tous mes Exp de test et utilisables.
Effet d'exécution du poc :
Vérification

Exécution de code
