
Proof-of-concept exploit per CVE-2026-22444, una vulnerabilità di validazione del percorso UNC in Apache Solr che consente RCE e divulgazione di hash NTLM in modalità standalone su Windows.
Vulnerabilità di convalida del percorso UNC in Apache Solr
Questa vulnerabilità è stata scoperta e segnalata ad Apache nel 2025. Colpisce la funzionalità di creazione dei core di Apache Solr, dove l'accesso di rete ai percorsi UNC avviene prima che vengano eseguiti i controlli di convalida del percorso. Su sistemi Windows in esecuzione in modalità standalone, ciò comporta RCE quando l'autenticazione non è abilitata o l'utente dispone delle autorizzazioni per creare core.
La vulnerabilità è stata segnalata ad Apache e divulgata pubblicamente sulla mailing list oss-security:
Avviso ufficiale: https://www.openwall.com/lists/oss-security/2026/01/20/5
La vulnerabilità esiste in CoreContainer.java dove il costruttore CoreDescriptor attiva operazioni di rete prima della convalida del percorso UNC:
instancePath.toAbsolutePath() può risolvere percorsi UNC sulla reteFiles.exists()Files.newInputStream() esegue letture di reteassertPathAllowed() avviene solo dopo queste operazioniexploit.py - Proof of concept dello sfruttamentofiles/ - File di supporto per lo sfruttamento (configset)