Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-44825-Apache-Solr-Scanner — Apache Solr के वे उदाहरण जो CVE-2026-44825 से प्रभावित हो सकते हैं, जो Velocity Template Remote Code Execution (RCE) स्थितियों से संबंधित है। | Kitploit
उपकरण/GitHubGitHub/gagaltotal/cve-2026-44825-apache-solr-scanner
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubgagaltotal/cve-2026-44825-apache-solr-scanner

CVE-2026-44825-Apache-Solr-Scanner

Apache Solr के वे उदाहरण जो CVE-2026-44825 से प्रभावित हो सकते हैं, जो Velocity Template Remote Code Execution (RCE) स्थितियों से संबंधित है।

रिपॉजिटरी देखें
12142 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-44825 Apache Solr Scanner

इस रिपॉज़िटरी में Apache Solr इंस्टेंस की पहचान और परीक्षण के लिए एक Go-आधारित स्कैनर है, जो CVE-2026-44825 से प्रभावित हो सकते हैं, जो Velocity Template Remote Code Execution (RCE) स्थितियों से संबंधित है।

यह उपकरण एकल लक्ष्य या लक्ष्यों की सूची को स्कैन कर सकता है, Solr एंडपॉइंट का पता लगा सकता है, प्रमाणीकरण जांच का प्रयास कर सकता है, और वैकल्पिक रूप से शोषण या इंटरैक्टिव RCE कार्यप्रवाह मोड चला सकता है।

इस परियोजना के बारे में

यह परियोजना अधिकृत सुरक्षा अनुसंधान, आंतरिक सत्यापन, और उन वातावरणों में रक्षात्मक परीक्षण के लिए है जहाँ स्पष्ट अनुमति दी गई है।

स्कैनर तीसरे पक्ष के सिस्टम तक अनधिकृत पहुँच या दुरुपयोग के लिए नहीं है।

विशेषताएँ

  • एकल लक्ष्य या एकाधिक लक्ष्यों वाली फ़ाइल को स्कैन करें
  • सामान्य सेवा एंडपॉइंट के माध्यम से Apache Solr इंस्टेंस का पता लगाएं
  • प्रमाणीकरण एक्सपोज़र और डिफ़ॉल्ट क्रेडेंशियल उम्मीदवारों की जाँच करें
  • वैकल्पिक रूप से स्कैनिंग के बाद कमजोर लक्ष्यों का शोषण करें
  • अनुमोदित परीक्षण परिदृश्यों के लिए इंटरैक्टिव RCE मोड का समर्थन करें
  • स्कैन परिणामों को JSON में निर्यात करें

आवश्यकताएँ

  • Go 1.26 या नया
  • लक्ष्य Solr इंस्टेंस तक नेटवर्क पहुँच
  • किसी भी उत्पादन प्रणाली पर चलाने से पहले उपयुक्त प्राधिकरण

बिल्ड

प्रोजेक्ट रूट से, चलाएँ:

root@kitploit:~
go build -o solr_scanner .

इससे solr_scanner नामक बाइनरी तैयार होगी।

उपयोग

Screen Capture

एकल लक्ष्य स्कैन करें

root@kitploit:~
./solr_scanner -t http://target:8983

फ़ाइल से एकाधिक लक्ष्य स्कैन करें

root@kitploit:~
./solr_scanner -f targets.txt

स्कैन करें और शोषण का प्रयास करें

root@kitploit:~
./solr_scanner -t http://target:8983 --exploit

इंटरैक्टिव RCE मोड शुरू करें

root@kitploit:~
./solr_scanner -t http://target:8983 --rce

स्पष्ट क्रेडेंशियल का उपयोग करें

root@kitploit:~
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks

उपलब्ध फ़्लैग

  • -t: एकल लक्ष्य URL
  • -f: लक्ष्य URL की सूची वाली फ़ाइल
  • -exploit: स्कैनिंग के बाद शोषण का प्रयास करें
  • -rce: इंटरैक्टिव RCE मोड शुरू करें
  • -u: प्रमाणीकरण के लिए उपयोगकर्ता नाम
  • -pw: प्रमाणीकरण के लिए पासवर्ड
  • -o: परिणामों के लिए आउटपुट फ़ाइल
  • -w: समवर्ती कार्यों की संख्या
  • -T: HTTP समय-समाप्ति सेकंड में

आउटपुट

परिणाम डिफ़ॉल्ट रूप से -o द्वारा निर्दिष्ट फ़ाइल में JSON में लिखे जाते हैं, जो डिफ़ॉल्ट रूप से:

root@kitploit:~
solr_results.json

प्रोजेक्ट संरचना

  • solr_main.go: मुख्य स्कैनर कार्यान्वयन
  • go.mod: Go मॉड्यूल परिभाषा
  • solr_scanner: संकलित बाइनरी आउटपुट

अस्वीकरण

इस उपकरण का उपयोग केवल उन वातावरणों में करें जहाँ आपके पास परीक्षण करने का स्पष्ट प्राधिकरण हो। अनुरक्षक इस सॉफ़्टवेयर के दुरुपयोग या किसी भी अनधिकृत गतिविधि के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें