Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-44825-Apache-Solr-Scanner — Instances Apache Solr susceptibles d'être affectées par CVE-2026-44825, relatives à des conditions d'exécution de code à distance (RCE) via Velocity Template. | Kitploit
Outils/GitHubGitHub/gagaltotal/cve-2026-44825-apache-solr-scanner
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubgagaltotal/cve-2026-44825-apache-solr-scanner

CVE-2026-44825-Apache-Solr-Scanner

Instances Apache Solr susceptibles d'être affectées par CVE-2026-44825, relatives à des conditions d'exécution de code à distance (RCE) via Velocity Template.

Voir le dépôt
1213il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanneur Apache Solr CVE-2026-44825

Ce dépôt contient un scanner basé sur Go pour détecter et tester les instances Apache Solr pouvant être affectées par CVE-2026-44825, lié à des conditions d'exécution de code à distance (RCE) via Velocity Template.

L'outil peut scanner une cible unique ou une liste de cibles, détecter les points de terminaison Solr, tenter des vérifications d'authentification, et éventuellement exécuter des modes d'exploitation ou de workflow RCE interactif.

À propos de ce projet

Ce projet est destiné à la recherche en sécurité autorisée, à la validation interne et aux tests défensifs dans des environnements où une autorisation explicite a été accordée.

Le scanner n'est pas destiné à un accès non autorisé ou à l'abus de systèmes tiers.

Fonctionnalités

  • Scanner une cible unique ou un fichier contenant plusieurs cibles
  • Détecter les instances Apache Solr via des points de terminaison de service courants
  • Vérifier l'exposition de l'authentification et les candidats d'identifiants par défaut
  • Exploiter éventuellement les cibles vulnérables après le scan
  • Prendre en charge un mode RCE interactif pour les scénarios de test approuvés
  • Exporter les résultats du scan au format JSON

Prérequis

  • Go 1.26 ou plus récent
  • Accès réseau à l'instance Solr cible
  • Autorisation appropriée avant de l'exécuter sur un système de production

Compilation

Depuis la racine du projet, exécutez :

root@kitploit:~
go build -o solr_scanner .

Cela produira le binaire nommé solr_scanner.

Utilisation

Capture d'écran

Scanner une cible unique

root@kitploit:~
./solr_scanner -t http://target:8983

Scanner plusieurs cibles depuis un fichier

root@kitploit:~
./solr_scanner -f targets.txt

Scanner et tenter une exploitation

root@kitploit:~
./solr_scanner -t http://target:8983 --exploit

Démarrer le mode RCE interactif

root@kitploit:~
./solr_scanner -t http://target:8983 --rce

Utiliser des identifiants explicites

root@kitploit:~
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks

Indicateurs disponibles

  • -t: URL de la cible unique
  • -f: Fichier contenant une liste d'URLs cibles
  • -exploit: Tenter l'exploitation après le scan
  • -rce: Démarrer le mode RCE interactif
  • -u: Nom d'utilisateur pour l'authentification
  • -pw: Mot de passe pour l'authentification
  • -o: Fichier de sortie pour les résultats
  • -w: Nombre de travailleurs simultanés
  • -T: Délai d'attente HTTP en secondes

Sortie

Les résultats sont écrits au format JSON par défaut dans le fichier spécifié par -o, qui par défaut est :

root@kitploit:~
solr_results.json

Structure du projet

  • solr_main.go: Implémentation principale du scanner
  • go.mod: Définition du module Go
  • solr_scanner: Binaire compilé

Avertissement

Utilisez cet outil uniquement dans des environnements où vous avez une autorisation explicite pour tester. Les mainteneurs ne sont pas responsables d'une mauvaise utilisation ou de toute activité non autorisée réalisée avec ce logiciel.

Télécharger l’outil