
Instances Apache Solr susceptibles d'être affectées par CVE-2026-44825, relatives à des conditions d'exécution de code à distance (RCE) via Velocity Template.
Ce dépôt contient un scanner basé sur Go pour détecter et tester les instances Apache Solr pouvant être affectées par CVE-2026-44825, lié à des conditions d'exécution de code à distance (RCE) via Velocity Template.
L'outil peut scanner une cible unique ou une liste de cibles, détecter les points de terminaison Solr, tenter des vérifications d'authentification, et éventuellement exécuter des modes d'exploitation ou de workflow RCE interactif.
Ce projet est destiné à la recherche en sécurité autorisée, à la validation interne et aux tests défensifs dans des environnements où une autorisation explicite a été accordée.
Le scanner n'est pas destiné à un accès non autorisé ou à l'abus de systèmes tiers.
Depuis la racine du projet, exécutez :
go build -o solr_scanner .
Cela produira le binaire nommé solr_scanner.

./solr_scanner -t http://target:8983
./solr_scanner -f targets.txt
./solr_scanner -t http://target:8983 --exploit
./solr_scanner -t http://target:8983 --rce
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks
Les résultats sont écrits au format JSON par défaut dans le fichier spécifié par -o, qui par défaut est :
solr_results.json
Utilisez cet outil uniquement dans des environnements où vous avez une autorisation explicite pour tester. Les mainteneurs ne sont pas responsables d'une mauvaise utilisation ou de toute activité non autorisée réalisée avec ce logiciel.