Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22444 — Proof-of-concept exploit per CVE-2026-22444, una vulnerabilità di validazione del percorso UNC in Apache Solr che consente RCE e divulgazione di hash NTLM in modalità standalone su Windows. | Kitploit
Strumenti/GitHubGitHub/dptsec/cve-2026-22444
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubdptsec/cve-2026-22444

CVE-2026-22444

Proof-of-concept exploit per CVE-2026-22444, una vulnerabilità di validazione del percorso UNC in Apache Solr che consente RCE e divulgazione di hash NTLM in modalità standalone su Windows.

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22444

Vulnerabilità di convalida del percorso UNC in Apache Solr

Panoramica

Questa vulnerabilità è stata scoperta e segnalata ad Apache nel 2025. Colpisce la funzionalità di creazione dei core di Apache Solr, dove l'accesso di rete ai percorsi UNC avviene prima che vengano eseguiti i controlli di convalida del percorso. Su sistemi Windows in esecuzione in modalità standalone, ciò comporta RCE quando l'autenticazione non è abilitata o l'utente dispone delle autorizzazioni per creare core.

Divulgazione

La vulnerabilità è stata segnalata ad Apache e divulgata pubblicamente sulla mailing list oss-security:

Avviso ufficiale: https://www.openwall.com/lists/oss-security/2026/01/20/5

Dettagli tecnici

La vulnerabilità esiste in CoreContainer.java dove il costruttore CoreDescriptor attiva operazioni di rete prima della convalida del percorso UNC:

  • instancePath.toAbsolutePath() può risolvere percorsi UNC sulla rete
  • I controlli eseguono chiamate di rete
Files.exists()
  • Files.newInputStream() esegue letture di rete
  • La convalida del percorso tramite assertPathAllowed() avviene solo dopo queste operazioni
  • Cronologia

    • 2025-08-20: Vulnerabilità scoperta e segnalata ad Apache
    • 2026-01-20: Divulgazione pubblica

    Contenuto del repository

    • exploit.py - Proof of concept dello sfruttamento
    • files/ - File di supporto per lo sfruttamento (configset)
    Scarica lo strumento