
نسخ Apache Solr التي قد تتأثر بـ CVE-2026-44825، والمتعلقة بظروف تنفيذ التعليمات البرمجية عن بُعد (RCE) في Velocity Template.
يحتوي هذا المستودع على ماسح مكتوب بلغة Go للكشف عن واختبار مثيلات Apache Solr التي قد تتأثر بـ CVE-2026-44825، المرتبطة بحالة تنفيذ الأوامر عن بُعد عبر قالب Velocity (RCE).
يمكن للأداة مسح هدف واحد أو قائمة من الأهداف، واكتشاف نقاط نهاية Solr، ومحاولة التحقق من المصادقة، وتشغيل أوضاع عمل الاستغلال أو الـ RCE التفاعلية اختياريًا.
هذا المشروع مخصص لأبحاث أمنية مرخصة، والتحقق الداخلي، والاختبار الدفاعي في بيئات تم فيها منح الإذن الصريح.
الماسح ليس مخصصًا للوصول غير المصرح به أو إساءة استخدام أنظمة الأطراف الثالثة.
من جذر المشروع، قم بتشغيل:
go build -o solr_scanner .
سينتج هذا الملف الثنائي المسمى solr_scanner.

./solr_scanner -t http://target:8983
./solr_scanner -f targets.txt
./solr_scanner -t http://target:8983 --exploit
./solr_scanner -t http://target:8983 --rce
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks
-t: رابط الهدف الفردي-f: ملف يحتوي على قائمة بروابط الأهداف-exploit: محاولة الاستغلال بعد المسح-rce: بدء وضع RCE التفاعلي-u: اسم المستخدم للمصادقة-pw: كلمة المرور للمصادقة-o: ملف الإخراج للنتائج-w: عدد العمال المتزامنين-T: مهلة HTTP بالثوانيتتم كتابة النتائج بصيغة JSON افتراضيًا في الملف المحدد بواسطة -o، والذي يكون افتراضيًا:
solr_results.json
solr_main.go: تنفيذ الماسح الرئيسيgo.mod: تعريف وحدة Gosolr_scanner: الإخراج الثنائي المُجمَّعاستخدم هذه الأداة فقط في البيئات التي لديك فيها إذن صريح للاختبار. القائمون على الصيانة غير مسؤولين عن سوء الاستخدام أو أي نشاط غير مصرح به يتم باستخدام هذا البرنامج.