
Доказательство концепции эксплуатации для CVE-2026-22444 — уязвимости проверки UNC-путей в Apache Solr, позволяющей выполнение произвольного кода (RCE) и раскрытие NTLM-хешей в автономном режиме Windows.
Уязвимость проверки UNC-путей в Apache Solr
Эта уязвимость была обнаружена и раскрыта Apache в 2025 году. Она затрагивает функциональность создания ядра Apache Solr, где сетевой доступ к UNC-путям происходит до выполнения проверок валидации путей. В системах Windows, работающих в автономном режиме, это приводит к RCE, когда аутентификация не включена или у пользователя есть разрешения на создание ядер.
Уязвимость была сообщена Apache и публично раскрыта в списке рассылки oss-security:
Официальное уведомление: https://www.openwall.com/lists/oss-security/2026/01/20/5
Уязвимость существует в CoreContainer.java, где конструктор CoreDescriptor запускает сетевые операции до проверки UNC-путей:
instancePath.toAbsolutePath() может разрешать UNC-пути по сетиFiles.exists() выполняют сетевые вызовыFiles.newInputStream() выполняет сетевые чтенияassertPathAllowed() выполняется только после этих операцийexploit.py — эксплойт, подтверждающий концепциюfiles/ — вспомогательные файлы для эксплуатации (configset)