Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Apache-Solr-RCE_CVE-2023-50386_POC — Apache Solr バックアップ/リストア APIs RCE Poc (CVE-2023-50386) | Kitploit
ツール/GitHubGitHub/vvmdx/apache-solr-rce_cve-2023-50386_poc
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubvvmdx/apache-solr-rce_cve-2023-50386_poc

Apache-Solr-RCE_CVE-2023-50386_POC

Apache Solr バックアップ/リストア APIs RCE Poc (CVE-2023-50386)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
6362年前Kitploit レビュー済み

Apache-Solr-RCE_CVE-2023-50386_POC

Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)

参考(先輩方に敬意を表して):

CVE-2023-50386 脆弱性の作者ブログ

Java Security Manager バイパス手法

JDK 17 でのリフレクション制限のバイパス

JNI による Rasp 回避

脆弱性の利用原理と考察:https://mp.weixin.qq.com/s/mO4e8aiuL56yBdOD4jy2qQ

poc は Pocsuite3 で作成されています。フレームワークをそのまま使用して実行するか、フレームワークを使用しない場合はコア実装を抽出して使用することもできます。

conf1.zip と conf2.zip はそのまま使用できます。

自分でテストおよびコンパイルする必要がある場合、Java の Exp はすべて src 配下にあります。私のすべてのテスト用および使用可能な Exp が含まれています。

poc の実行結果:

検証

image-1

コード実行

image-2

ツールをダウンロード