Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-44825-Apache-Solr-Scanner — نسخ Apache Solr التي قد تتأثر بـ CVE-2026-44825، والمتعلقة بظروف تنفيذ التعليمات البرمجية عن بُعد (RCE) في Velocity Template. | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2026-44825-apache-solr-scanner
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubgagaltotal/cve-2026-44825-apache-solr-scanner

CVE-2026-44825-Apache-Solr-Scanner

نسخ Apache Solr التي قد تتأثر بـ CVE-2026-44825، والمتعلقة بظروف تنفيذ التعليمات البرمجية عن بُعد (RCE) في Velocity Template.

عرض المستودع
1214منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2026-44825 لـ Apache Solr

يحتوي هذا المستودع على ماسح مكتوب بلغة Go للكشف عن واختبار مثيلات Apache Solr التي قد تتأثر بـ CVE-2026-44825، المرتبطة بحالة تنفيذ الأوامر عن بُعد عبر قالب Velocity (RCE).

يمكن للأداة مسح هدف واحد أو قائمة من الأهداف، واكتشاف نقاط نهاية Solr، ومحاولة التحقق من المصادقة، وتشغيل أوضاع عمل الاستغلال أو الـ RCE التفاعلية اختياريًا.

حول هذا المشروع

هذا المشروع مخصص لأبحاث أمنية مرخصة، والتحقق الداخلي، والاختبار الدفاعي في بيئات تم فيها منح الإذن الصريح.

الماسح ليس مخصصًا للوصول غير المصرح به أو إساءة استخدام أنظمة الأطراف الثالثة.

الميزات

  • مسح هدف واحد أو ملف يحتوي على أهداف متعددة
  • اكتشاف مثيلات Apache Solr من خلال نقاط النهاية الشائعة للخدمة
  • التحقق من تعرض المصادقة ومرشحي بيانات الاعتماد الافتراضية
  • استغلال الأهداف الضعيفة اختياريًا بعد المسح
  • دعم وضع RCE تفاعلي لسيناريوهات الاختبار المرخصة
  • تصدير نتائج المسح إلى JSON

المتطلبات

  • Go 1.26 أو أحدث
  • وصول شبكي إلى مثيل Solr المستهدف
  • الحصول على إذن مناسب قبل التشغيل على أي نظام إنتاج

البناء

من جذر المشروع، قم بتشغيل:

root@kitploit:~
go build -o solr_scanner .

سينتج هذا الملف الثنائي المسمى solr_scanner.

الاستخدام

لقطة شاشة

مسح هدف واحد

root@kitploit:~
./solr_scanner -t http://target:8983

مسح أهداف متعددة من ملف

root@kitploit:~
./solr_scanner -f targets.txt

مسح ومحاولة الاستغلال

root@kitploit:~
./solr_scanner -t http://target:8983 --exploit

بدء وضع RCE التفاعلي

root@kitploit:~
./solr_scanner -t http://target:8983 --rce

استخدام بيانات اعتماد صريحة

root@kitploit:~
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks

الأعلام المتاحة

  • -t: رابط الهدف الفردي
  • -f: ملف يحتوي على قائمة بروابط الأهداف
  • -exploit: محاولة الاستغلال بعد المسح
  • -rce: بدء وضع RCE التفاعلي
  • -u: اسم المستخدم للمصادقة
  • -pw: كلمة المرور للمصادقة
  • -o: ملف الإخراج للنتائج
  • -w: عدد العمال المتزامنين
  • -T: مهلة HTTP بالثواني

الإخراج

تتم كتابة النتائج بصيغة JSON افتراضيًا في الملف المحدد بواسطة -o، والذي يكون افتراضيًا:

root@kitploit:~
solr_results.json

هيكل المشروع

  • solr_main.go: تنفيذ الماسح الرئيسي
  • go.mod: تعريف وحدة Go
  • solr_scanner: الإخراج الثنائي المُجمَّع

إخلاء مسؤولية

استخدم هذه الأداة فقط في البيئات التي لديك فيها إذن صريح للاختبار. القائمون على الصيانة غير مسؤولين عن سوء الاستخدام أو أي نشاط غير مصرح به يتم باستخدام هذا البرنامج.

تنزيل الأداة