
Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)
Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)
Referência (homenagem aos mestres):
Blog do autor da vulnerabilidade CVE-2023-50386
Técnicas de bypass do Java Security Manager
Princípio e reflexão da exploração da vulnerabilidade: https://mp.weixin.qq.com/s/mO4e8aiuL56yBdOD4jy2qQ
O PoC foi escrito utilizando Pocsuite3. Basta executá-lo diretamente com o framework; caso não utilize o framework, é possível extrair a implementação central e usá-la separadamente.
Os arquivos conf1.zip e conf2.zip podem ser usados diretamente.
Se precisar testar e compilar por conta própria, os exploits em Java estão no diretório src, incluindo todos os exploits que usei para testes e que são funcionais.
Resultado da execução do PoC:
Verificação

Execução de código
