
CVE-2026-22444の概念実証エクスプロイト。Apache SolrのUNCパス検証の欠陥を利用し、WindowsスタンドアロンモードでRCEとNTLMハッシュの漏洩を可能にします。
Apache Solr UNCパス検証の脆弱性
この脆弱性は2025年に発見され、Apacheに開示されました。Apache Solrのコア作成機能に影響を及ぼし、パス検証チェックが実行される前にUNCパスへのネットワークアクセスが発生します。 スタンドアロンモードで動作するWindowsシステムでは、認証が有効でない場合やユーザーがコアを作成する権限を持っている場合に、RCEが発生します。
この脆弱性はApacheに報告され、oss-securityメーリングリストで公開されました:
公式アドバイザリ: https://www.openwall.com/lists/oss-security/2026/01/20/5
この脆弱性はCoreContainer.javaに存在し、CoreDescriptorコンストラクタがUNCパス検証の前にネットワーク操作をトリガーします:
instancePath.toAbsolutePath()はネットワーク経由でUNCパスを解決する可能性がありますFiles.exists()チェックはネットワーク呼び出しを実行しますFiles.newInputStream()はネットワーク読み取りを実行しますassertPathAllowed()によるパス検証は、これらの操作の後にのみ実行されますexploit.py - 概念実証エクスプロイトfiles/ - エクスプロイト用のサポートファイル(configset)