
PoC RCE per le API Backup/Restore di Apache Solr (CVE-2023-50386)
Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)
Riferimenti (un omaggio agli esperti):
Blog dell'autore della vulnerabilità CVE-2023-50386
Tecniche di bypass di Java Security Manager
Principio di sfruttamento e riflessioni: https://mp.weixin.qq.com/s/mO4e8aiuL56yBdOD4jy2qQ
La PoC è scritta con Pocsuite3: puoi eseguirla direttamente con il framework oppure, se non lo usi, puoi estrarne l'implementazione principale.
conf1.zip e conf2.zip possono essere usati direttamente.
Se devi testare e compilare da solo, gli Exp Java si trovano tutti in src, inclusi tutti quelli che ho usato per i test e quelli realmente utilizzabili.
Risultati dell'esecuzione della PoC:
Verifica

Esecuzione del codice
