
Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)
Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)
Ссылки (с уважением к dalao):
Блог автора уязвимости CVE-2023-50386
Методы обхода Java Security Manager
Принцип эксплуатации и размышления: https://mp.weixin.qq.com/s/mO4e8aiuL56yBdOD4jy2qQ
POC написан с использованием Pocsuite3, его можно запустить напрямую через фреймворк. Если не использовать фреймворк, можно извлечь его основную реализацию.
Файлы conf1.zip и conf2.zip можно использовать напрямую.
Если вам нужно самостоятельно протестировать и скомпилировать, все Java-эксплойты находятся в src, включая все мои тестовые и рабочие эксплойты.
Результат выполнения POC:
Проверка

Выполнение кода
