Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-22444 — # CVE-2026-22444 개념 증명 익스플로잇 Apache Solr의 UNC 경로 검증 결함으로, Windows 독립 실행 모드에서 RCE(원격 코드 실행) 및 NTLM 해시 노출을 가능하게 하는 취약점입니다. | Kitploit
도구/GitHubGitHub/dptsec/cve-2026-22444
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubdptsec/cve-2026-22444

CVE-2026-22444

# CVE-2026-22444 개념 증명 익스플로잇 Apache Solr의 UNC 경로 검증 결함으로, Windows 독립 실행 모드에서 RCE(원격 코드 실행) 및 NTLM 해시 노출을 가능하게 하는 취약점입니다.

저장소 보기
37개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-22444

Apache Solr UNC 경로 검증 취약점

개요

이 취약점은 2025년에 발견되어 Apache에 공개되었습니다. Apache Solr의 코어 생성 기능에 영향을 미치며, UNC 경로에 대한 네트워크 접근이 경로 검증 검사가 수행되기 전에 발생합니다. Windows 시스템에서 독립 실행 모드로 실행 중일 때, 인증이 활성화되지 않았거나 사용자에게 코어 생성 권한이 있는 경우 RCE로 이어집니다.

공개

이 취약점은 Apache에 보고되었으며 oss-security 메일링 리스트를 통해 공개적으로 공개되었습니다:

공식 권고: https://www.openwall.com/lists/oss-security/2026/01/20/5

기술적 세부 사항

이 취약점은 CoreContainer.java에 존재하며, CoreDescriptor 생성자가 UNC 경로 검증 전에 네트워크 작업을 트리거합니다:

  • instancePath.toAbsolutePath()는 네트워크를 통해 UNC 경로를 확인할 수 있음
  • Files.exists() 검사는 네트워크 호출을 실행함
  • Files.newInputStream()은 네트워크 읽기를 수행함
  • assertPathAllowed()를 통한 경로 검증은 이러한 작업 이후에만 수행됨
  • 타임라인

    • 2025-08-20: 취약점 발견 및 Apache에 보고
    • 2026-01-20: 공개 공개

    저장소 내용

    • exploit.py - 개념 증명 익스플로잇
    • files/ - 익스플로잇을 위한 지원 파일 (configset)
    도구 다운로드