Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Apache-Solr-RCE_CVE-2023-50386_POC — Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386) | Kitploit
Инструменты/GitHubGitHub/vvmdx/apache-solr-rce_cve-2023-50386_poc
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubvvmdx/apache-solr-rce_cve-2023-50386_poc

Apache-Solr-RCE_CVE-2023-50386_POC

Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)

Репозиторий
63642 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache-Solr-RCE_CVE-2023-50386_POC

Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)

Ссылки (с уважением к dalao):

Блог автора уязвимости CVE-2023-50386

Методы обхода Java Security Manager

Обход защиты рефлексии в JDK 17

JNI обход RASP

Принцип эксплуатации и размышления: https://mp.weixin.qq.com/s/mO4e8aiuL56yBdOD4jy2qQ

POC написан с использованием Pocsuite3, его можно запустить напрямую через фреймворк. Если не использовать фреймворк, можно извлечь его основную реализацию.

Файлы conf1.zip и conf2.zip можно использовать напрямую.

Если вам нужно самостоятельно протестировать и скомпилировать, все Java-эксплойты находятся в src, включая все мои тестовые и рабочие эксплойты.

Результат выполнения POC:

Проверка

image-1

Выполнение кода

image-2

Скачать инструмент