Sploitus

Exploit for Apache-Solr-RCE_CVE-2023-50386_POC

kitploit · 2026-08-28

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VVMDX-APACHE-SOLR-RCE_CVE-2023-50386_POC
# Apache-Solr-RCE_CVE-2023-50386_POC

استغلال RCE لواجهات النسخ الاحتياطي/الاستعادة في Apache Solr (CVE-2023-50386)

> المراجع (تحية إلى الخبراء):
> 
> مدونة مؤلف ثغرة CVE-2023-50386
> 
> طريقة تجاوز Java Security Manager
> 
> تجاوز حماية الانعكاس في JDK 17
> 
> تجاوز RASP عبر JNI

مبدأ الاستغلال والتفكير: https://mp.weixin.qq.com/s/mO4e8aiuL56yBdOD4jy2qQ

تمت كتابة PoC باستخدام Pocsuite3، ويمكن تشغيله مباشرة عبر الإطار، وإذا لم تستخدم الإطار، يمكنك أيضًا استخراج التنفيذ الأساسي منه

conf1.zip وconf2.zip يمكن استخدامهما مباشرة

إذا كنت بحاجة إلى الاختبار والتجميع بنفسك، فإن أكواد Java الخاصة بالاستغلال موجودة في src، وتتضمن جميع أكواد الاستغلال التي استخدمتها للاختبار والقابلة للاستخدام

نتيجة تنفيذ PoC:

التحقق

![image-1](https://assets.kitploit.com/production/public/readmes/34154/b2bb457c42b41c7232ac6ca36221a471f21678eefa07c497bf62d8b5b2326d8c.png)

تنفيذ الكود

![image-2](https://assets.kitploit.com/production/public/readmes/34154/0f6edc651245ffcbd8e3601103019b4126aa3cd37df8b70c498255a90ca033cc.png)