Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22444 — CVE-2026-22444の概念実証エクスプロイト。Apache SolrのUNCパス検証の欠陥を利用し、WindowsスタンドアロンモードでRCEとNTLMハッシュの漏洩を可能にします。 | Kitploit
ツール/GitHubGitHub/dptsec/cve-2026-22444
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubdptsec/cve-2026-22444

CVE-2026-22444

CVE-2026-22444の概念実証エクスプロイト。Apache SolrのUNCパス検証の欠陥を利用し、WindowsスタンドアロンモードでRCEとNTLMハッシュの漏洩を可能にします。

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-22444

Apache Solr UNCパス検証の脆弱性

概要

この脆弱性は2025年に発見され、Apacheに開示されました。Apache Solrのコア作成機能に影響を及ぼし、パス検証チェックが実行される前にUNCパスへのネットワークアクセスが発生します。 スタンドアロンモードで動作するWindowsシステムでは、認証が有効でない場合やユーザーがコアを作成する権限を持っている場合に、RCEが発生します。

開示

この脆弱性はApacheに報告され、oss-securityメーリングリストで公開されました:

公式アドバイザリ: https://www.openwall.com/lists/oss-security/2026/01/20/5

技術的詳細

この脆弱性はCoreContainer.javaに存在し、CoreDescriptorコンストラクタがUNCパス検証の前にネットワーク操作をトリガーします:

  • instancePath.toAbsolutePath()はネットワーク経由でUNCパスを解決する可能性があります
  • Files.exists()チェックはネットワーク呼び出しを実行します
  • Files.newInputStream()はネットワーク読み取りを実行します
  • assertPathAllowed()によるパス検証は、これらの操作の後にのみ実行されます

タイムライン

  • 2025-08-20:脆弱性が発見され、Apacheに報告
  • 2026-01-20:公開開示

リポジトリの内容

  • exploit.py - 概念実証エクスプロイト
  • files/ - エクスプロイト用のサポートファイル(configset)
ツールをダウンロード