Sploitus

Exploit for CVE-2026-22444

kitploit · 2026-08-27

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DPTSEC-CVE-2026-22444
# CVE-2026-22444

Уязвимость проверки UNC-путей в Apache Solr

## Обзор

Эта уязвимость была обнаружена и раскрыта Apache в 2025 году. Она затрагивает функциональность создания ядра Apache Solr, где сетевой доступ к UNC-путям происходит до выполнения проверок валидации путей. В системах Windows, работающих в автономном режиме, это приводит к RCE, когда аутентификация не включена или у пользователя есть разрешения на создание ядер.

## Раскрытие

Уязвимость была сообщена Apache и публично раскрыта в списке рассылки oss-security:

**Официальное уведомление:** https://www.openwall.com/lists/oss-security/2026/01/20/5

## Технические детали

Уязвимость существует в `CoreContainer.java`, где конструктор `CoreDescriptor` запускает сетевые операции до проверки UNC-путей:

  * `instancePath.toAbsolutePath()` может разрешать UNC-пути по сети
  * Проверки `Files.exists()` выполняют сетевые вызовы