
Prova de conceito de exploit para CVE-2026-22444, uma falha de validação de caminho UNC no Apache Solr que permite RCE e divulgação de hash NTLM no modo autônomo do Windows.
Vulnerabilidade de Validação de Caminho UNC no Apache Solr
Esta vulnerabilidade foi descoberta e divulgada à Apache em 2025. Ela afeta a funcionalidade de criação de núcleos (cores) do Apache Solr, onde o acesso de rede a caminhos UNC ocorre antes que as verificações de validação de caminho sejam executadas. Em sistemas Windows executando em modo autônomo, isso resulta em RCE quando a autenticação não está habilitada ou o usuário tem permissões para criar núcleos.
A vulnerabilidade foi reportada à Apache e divulgada publicamente na lista de discussão oss-security:
Aviso Oficial: https://www.openwall.com/lists/oss-security/2026/01/20/5
A vulnerabilidade existe em CoreContainer.java, onde o construtor CoreDescriptor aciona operações de rede antes da validação do caminho UNC:
instancePath.toAbsolutePath() pode resolver caminhos UNC pela redeFiles.exists() executam chamadas de redeFiles.newInputStream() realiza leituras de redeassertPathAllowed() ocorre somente após essas operaçõesexploit.py - Prova de conceito do exploitfiles/ - Arquivos de suporte para exploração (configset)