
Apache Solr के वे उदाहरण जो CVE-2026-44825 से प्रभावित हो सकते हैं, जो Velocity Template Remote Code Execution (RCE) स्थितियों से संबंधित है।
इस रिपॉज़िटरी में Apache Solr इंस्टेंस की पहचान और परीक्षण के लिए एक Go-आधारित स्कैनर है, जो CVE-2026-44825 से प्रभावित हो सकते हैं, जो Velocity Template Remote Code Execution (RCE) स्थितियों से संबंधित है।
यह उपकरण एकल लक्ष्य या लक्ष्यों की सूची को स्कैन कर सकता है, Solr एंडपॉइंट का पता लगा सकता है, प्रमाणीकरण जांच का प्रयास कर सकता है, और वैकल्पिक रूप से शोषण या इंटरैक्टिव RCE कार्यप्रवाह मोड चला सकता है।
यह परियोजना अधिकृत सुरक्षा अनुसंधान, आंतरिक सत्यापन, और उन वातावरणों में रक्षात्मक परीक्षण के लिए है जहाँ स्पष्ट अनुमति दी गई है।
स्कैनर तीसरे पक्ष के सिस्टम तक अनधिकृत पहुँच या दुरुपयोग के लिए नहीं है।
प्रोजेक्ट रूट से, चलाएँ:
go build -o solr_scanner .
इससे solr_scanner नामक बाइनरी तैयार होगी।

./solr_scanner -t http://target:8983
./solr_scanner -f targets.txt
./solr_scanner -t http://target:8983 --exploit
./solr_scanner -t http://target:8983 --rce
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks
-t: एकल लक्ष्य URL-f: लक्ष्य URL की सूची वाली फ़ाइल-exploit: स्कैनिंग के बाद शोषण का प्रयास करें-rce: इंटरैक्टिव RCE मोड शुरू करें-u: प्रमाणीकरण के लिए उपयोगकर्ता नाम-pw: प्रमाणीकरण के लिए पासवर्ड-o: परिणामों के लिए आउटपुट फ़ाइल-w: समवर्ती कार्यों की संख्या-T: HTTP समय-समाप्ति सेकंड मेंपरिणाम डिफ़ॉल्ट रूप से -o द्वारा निर्दिष्ट फ़ाइल में JSON में लिखे जाते हैं, जो डिफ़ॉल्ट रूप से:
solr_results.json
solr_main.go: मुख्य स्कैनर कार्यान्वयनgo.mod: Go मॉड्यूल परिभाषाsolr_scanner: संकलित बाइनरी आउटपुटइस उपकरण का उपयोग केवल उन वातावरणों में करें जहाँ आपके पास परीक्षण करने का स्पष्ट प्राधिकरण हो। अनुरक्षक इस सॉफ़्टवेयर के दुरुपयोग या किसी भी अनधिकृत गतिविधि के लिए जिम्मेदार नहीं हैं।