Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22444 — Proof-of-concept exploit per CVE-2026-22444, una vulnerabilità di validazione del percorso UNC in Apache Solr che consente RCE e divulgazione di hash NTLM in modalità standalone su Windows. | Kitploit
Strumenti/GitHubGitHub/dptsec/cve-2026-22444
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubdptsec/cve-2026-22444

CVE-2026-22444

Proof-of-concept exploit per CVE-2026-22444, una vulnerabilità di validazione del percorso UNC in Apache Solr che consente RCE e divulgazione di hash NTLM in modalità standalone su Windows.

Vedi Repository
148 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22444

Vulnerabilità di convalida del percorso UNC in Apache Solr

Panoramica

Questa vulnerabilità è stata scoperta e segnalata ad Apache nel 2025. Colpisce la funzionalità di creazione dei core di Apache Solr, dove l'accesso di rete ai percorsi UNC avviene prima che vengano eseguiti i controlli di convalida del percorso. Su sistemi Windows in esecuzione in modalità standalone, ciò comporta RCE quando l'autenticazione non è abilitata o l'utente dispone delle autorizzazioni per creare core.

Divulgazione

La vulnerabilità è stata segnalata ad Apache e divulgata pubblicamente sulla mailing list oss-security:

Avviso ufficiale: https://www.openwall.com/lists/oss-security/2026/01/20/5

Dettagli tecnici

La vulnerabilità esiste in CoreContainer.java dove il costruttore CoreDescriptor attiva operazioni di rete prima della convalida del percorso UNC:

  • instancePath.toAbsolutePath() può risolvere percorsi UNC sulla rete
  • I controlli Files.exists() eseguono chiamate di rete
  • Files.newInputStream() esegue letture di rete
  • La convalida del percorso tramite assertPathAllowed() avviene solo dopo queste operazioni

Cronologia

  • 2025-08-20: Vulnerabilità scoperta e segnalata ad Apache
  • 2026-01-20: Divulgazione pubblica

Contenuto del repository

  • exploit.py - Proof of concept dello sfruttamento
  • files/ - File di supporto per lo sfruttamento (configset)
Scarica lo strumento