Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22444 — CVE-2026-22444 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Solr UNC पाथ सत्यापन दोष है, जो Windows स्टैंडअलोन मोड में RCE और NTLM हैश प्रकटीकरण को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/dptsec/cve-2026-22444
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubdptsec/cve-2026-22444

CVE-2026-22444

CVE-2026-22444 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Solr UNC पाथ सत्यापन दोष है, जो Windows स्टैंडअलोन मोड में RCE और NTLM हैश प्रकटीकरण को सक्षम बनाता है।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-22444

Apache Solr UNC पथ सत्यापन भेद्यता

अवलोकन

यह भेद्यता 2025 में खोजी गई और Apache को सूचित की गई। यह Apache Solr की कोर निर्माण कार्यक्षमता को प्रभावित करती है, जहां पथ सत्यापन जांच से पहले UNC पथों तक नेटवर्क पहुंच होती है। विंडोज़ सिस्टम पर स्टैंडअलोन मोड में चलने पर, जब प्रमाणीकरण सक्षम नहीं होता है या उपयोगकर्ता के पास कोर बनाने की अनुमति होती है, तो इसके परिणामस्वरूप RCE होता है।

प्रकटीकरण

यह भेद्यता Apache को सूचित की गई और oss-security मेलिंग सूची पर सार्वजनिक रूप से प्रकट की गई:

आधिकारिक सलाह: https://www.openwall.com/lists/oss-security/2026/01/20/5

तकनीकी विवरण

यह भेद्यता CoreContainer.java में मौजूद है, जहां CoreDescriptor कंस्ट्रक्टर UNC पथ सत्यापन से पहले नेटवर्क संचालन को ट्रिगर करता है:

  • instancePath.toAbsolutePath() नेटवर्क पर UNC पथों को हल कर सकता है
  • Files.exists() जांच नेटवर्क कॉल निष्पादित करती हैं
  • Files.newInputStream() नेटवर्क रीड करता है
  • assertPathAllowed() के माध्यम से पथ सत्यापन केवल इन संचालनों के बाद होता है
  • समयरेखा

    • 2025-08-20: भेद्यता खोजी गई और Apache को सूचित की गई
    • 2026-01-20: सार्वजनिक प्रकटीकरण

    रिपॉजिटरी सामग्री

    • exploit.py - अवधारणा का प्रमाण शोषण
    • files/ - शोषण के लिए सहायक फ़ाइलें (configset)
    टूल डाउनलोड करें