
Instancias de Apache Solr que pueden estar afectadas por CVE-2026-44825, relacionado con condiciones de Remote Code Execution (RCE) mediante Velocity Template.
Este repositorio contiene un escáner basado en Go para detectar y probar instancias de Apache Solr que puedan estar afectadas por CVE-2026-44825, relacionado con condiciones de Ejecución Remota de Código (RCE) mediante Velocity Template.
La herramienta puede escanear un solo objetivo o una lista de objetivos, detectar endpoints de Solr, intentar verificaciones de autenticación y, opcionalmente, ejecutar modos de explotación o flujo de trabajo RCE interactivo.
Este proyecto está destinado a la investigación de seguridad autorizada, validación interna y pruebas defensivas en entornos donde se haya otorgado permiso explícito.
El escáner no está destinado al acceso no autorizado o abuso de sistemas de terceros.
Desde la raíz del proyecto, ejecute:
go build -o solr_scanner .
Esto producirá el binario llamado solr_scanner.

./solr_scanner -t http://target:8983
./solr_scanner -f targets.txt
./solr_scanner -t http://target:8983 --exploit
./solr_scanner -t http://target:8983 --rce
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks
Los resultados se escriben en JSON por defecto en el archivo especificado por -o, que por defecto es:
solr_results.json
Utilice esta herramienta solo en entornos donde tenga autorización explícita para realizar pruebas. Los mantenedores no se hacen responsables por el mal uso o cualquier actividad no autorizada realizada con este software.