## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VVMDX-APACHE-SOLR-RCE_CVE-2023-50386_POC
# Apache-Solr-RCE_CVE-2023-50386_POC
استغلال RCE لواجهات النسخ الاحتياطي/الاستعادة في Apache Solr (CVE-2023-50386)
> المراجع (تحية إلى الخبراء):
>
> مدونة مؤلف ثغرة CVE-2023-50386
>
> طريقة تجاوز Java Security Manager
>
> تجاوز حماية الانعكاس في JDK 17
>
> تجاوز RASP عبر JNI
مبدأ الاستغلال والتفكير: https://mp.weixin.qq.com/s/mO4e8aiuL56yBdOD4jy2qQ
تمت كتابة PoC باستخدام Pocsuite3، ويمكن تشغيله مباشرة عبر الإطار، وإذا لم تستخدم الإطار، يمكنك أيضًا استخراج التنفيذ الأساسي منه
conf1.zip وconf2.zip يمكن استخدامهما مباشرة
إذا كنت بحاجة إلى الاختبار والتجميع بنفسك، فإن أكواد Java الخاصة بالاستغلال موجودة في src، وتتضمن جميع أكواد الاستغلال التي استخدمتها للاختبار والقابلة للاستخدام
نتيجة تنفيذ PoC:
التحقق

تنفيذ الكود
