
Apache Solr-Instanzen, die möglicherweise von CVE-2026-44825 betroffen sind, im Zusammenhang mit Velocity Template Remote Code Execution (RCE)-Bedingungen.
Dieses Repository enthält einen Go-basierten Scanner zur Erkennung und Prüfung von Apache Solr-Instanzen, die möglicherweise von CVE-2026-44825 betroffen sind, im Zusammenhang mit Velocity Template Remote Code Execution (RCE)-Bedingungen.
Das Tool kann ein einzelnes Ziel oder eine Liste von Zielen scannen, Solr-Endpunkte erkennen, Authentifizierungsprüfungen durchführen und optional Exploit- oder interaktive RCE-Workflow-Modi ausführen.
Dieses Projekt ist für autorisierte Sicherheitsforschung, interne Validierung und defensive Tests in Umgebungen vorgesehen, in denen explizite Genehmigung erteilt wurde.
Der Scanner ist nicht für unbefugten Zugriff oder Missbrauch von Drittsystemen vorgesehen.
Führen Sie vom Projektstamm aus Folgendes aus:
go build -o solr_scanner .
Dies erzeugt die Binärdatei mit dem Namen solr_scanner.

./solr_scanner -t http://target:8983
./solr_scanner -f targets.txt
./solr_scanner -t http://target:8983 --exploit
./solr_scanner -t http://target:8983 --rce
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks
Ergebnisse werden standardmäßig im JSON-Format in die mit -o angegebene Datei geschrieben, die standardmäßig wie folgt lautet:
solr_results.json
Verwenden Sie dieses Tool nur in Umgebungen, in denen Sie ausdrücklich zur Testdurchführung berechtigt sind. Die Betreuer übernehmen keine Verantwortung für Missbrauch oder unbefugte Aktivitäten, die mit dieser Software durchgeführt werden.