Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22444 — Доказательство концепции эксплуатации для CVE-2026-22444 — уязвимости проверки UNC-путей в Apache Solr, позволяющей выполнение произвольного кода (RCE) и раскрытие NTLM-хешей в автономном режиме Windows. | Kitploit
Инструменты/GitHubGitHub/dptsec/cve-2026-22444
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubdptsec/cve-2026-22444

CVE-2026-22444

Доказательство концепции эксплуатации для CVE-2026-22444 — уязвимости проверки UNC-путей в Apache Solr, позволяющей выполнение произвольного кода (RCE) и раскрытие NTLM-хешей в автономном режиме Windows.

Репозиторий
37 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-22444

Уязвимость проверки UNC-путей в Apache Solr

Обзор

Эта уязвимость была обнаружена и раскрыта Apache в 2025 году. Она затрагивает функциональность создания ядра Apache Solr, где сетевой доступ к UNC-путям происходит до выполнения проверок валидации путей. В системах Windows, работающих в автономном режиме, это приводит к RCE, когда аутентификация не включена или у пользователя есть разрешения на создание ядер.

Раскрытие

Уязвимость была сообщена Apache и публично раскрыта в списке рассылки oss-security:

Официальное уведомление: https://www.openwall.com/lists/oss-security/2026/01/20/5

Технические детали

Уязвимость существует в CoreContainer.java, где конструктор CoreDescriptor запускает сетевые операции до проверки UNC-путей:

  • instancePath.toAbsolutePath() может разрешать UNC-пути по сети
  • Проверки Files.exists() выполняют сетевые вызовы
  • Files.newInputStream() выполняет сетевые чтения
  • Проверка пути через assertPathAllowed() выполняется только после этих операций
  • Хронология

    • 2025-08-20: Уязвимость обнаружена и сообщена Apache
    • 2026-01-20: Публичное раскрытие

    Содержимое репозитория

    • exploit.py — эксплойт, подтверждающий концепцию
    • files/ — вспомогательные файлы для эксплуатации (configset)
    Скачать инструмент