Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Apache-Solr-RCE_CVE-2023-50386_POC — Apache Solr 백업/복원 API RCE Poc (CVE-2023-50386) | Kitploit
도구/GitHubGitHub/vvmdx/apache-solr-rce_cve-2023-50386_poc
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubvvmdx/apache-solr-rce_cve-2023-50386_poc

Apache-Solr-RCE_CVE-2023-50386_POC

Apache Solr 백업/복원 API RCE Poc (CVE-2023-50386)

저장소 보기
63642년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Apache-Solr-RCE_CVE-2023-50386_POC

Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)

참고 (dalao 분들께 경의를 표하며):

CVE-2023-50386 취약점 작성자 블로그

Java Security Manager 우회 방법

JDK 17에서의 리플렉션 보호 우회

JNI를 이용한 Rasp 우회

취약점 이용 원리 및 고찰: https://mp.weixin.qq.com/s/mO4e8aiuL56yBdOD4jy2qQ

poc는 Pocsuite3로 작성되었으며, 프레임워크를 그대로 실행하면 됩니다. 프레임워크를 사용하지 않는다면 핵심 구현 부분만 추출하여 사용할 수도 있습니다.

conf1.zip과 conf2.zip은 바로 사용 가능합니다.

직접 테스트하고 컴파일하려면 Java Exp는 src 디렉터리 아래에 있으며, 테스트용 및 사용 가능한 모든 Exp가 포함되어 있습니다.

poc 실행 결과:

검증

image-1

코드 실행

image-2

도구 다운로드