Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-44825-Apache-Solr-Scanner — Istanze di Apache Solr che potrebbero essere interessate da CVE-2026-44825, relative a condizioni di esecuzione di codice remoto (RCE) tramite Velocity Template. | Kitploit
Strumenti/GitHubGitHub/gagaltotal/cve-2026-44825-apache-solr-scanner
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubgagaltotal/cve-2026-44825-apache-solr-scanner

CVE-2026-44825-Apache-Solr-Scanner

Istanze di Apache Solr che potrebbero essere interessate da CVE-2026-44825, relative a condizioni di esecuzione di codice remoto (RCE) tramite Velocity Template.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1211 mese faNon ancora revisionato

CVE-2026-44825 Apache Solr Scanner

Questo repository contiene uno scanner basato su Go per rilevare e testare istanze Apache Solr che potrebbero essere affette da CVE-2026-44825, relativa a condizioni di Remote Code Execution (RCE) tramite Velocity Template.

Lo strumento può scansionare un singolo target o un elenco di target, rilevare endpoint Solr, tentare controlli di autenticazione e, opzionalmente, eseguire workflow di sfruttamento o modalità RCE interattiva.

Informazioni su questo progetto

Questo progetto è pensato per ricerca sulla sicurezza autorizzata, validazione interna e test difensivi in ambienti in cui è stata concessa esplicita autorizzazione.

Lo scanner non è destinato ad accessi non autorizzati o abusi di sistemi di terze parti.

Caratteristiche

  • Scansione di un singolo target o di un file contenente più target
  • Rilevamento di istanze Apache Solr tramite endpoint di servizio comuni
  • Verifica dell'esposizione dell'autenticazione e di potenziali credenziali predefinite
  • Sfruttamento opzionale di target vulnerabili dopo la scansione
  • Supporto di una modalità RCE interattiva per scenari di test approvati
  • Esportazione dei risultati della scansione in JSON

Requisiti

  • Go 1.26 o successivo
  • Accesso di rete all'istanza Solr target
  • Autorizzazione appropriata prima di eseguire qualsiasi test su sistemi di produzione

Build

Dalla radice del progetto, esegui:

root@kitploit:~
go build -o solr_scanner .

Questo produrrà il binario denominato solr_scanner.

Utilizzo

Screen Capture

Scansione di un singolo target

root@kitploit:~
./solr_scanner -t http://target:8983

Scansione di più target da un file

root@kitploit:~
./solr_scanner -f targets.txt

Scansione e tentativo di sfruttamento

root@kitploit:~
./solr_scanner -t http://target:8983 --exploit

Avvio della modalità RCE interattiva

root@kitploit:~
./solr_scanner -t http://target:8983 --rce

Utilizzo di credenziali esplicite

root@kitploit:~
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks

Flag disponibili

  • -t: URL del singolo target
  • -f: File contenente un elenco di URL target
  • -exploit: Tenta lo sfruttamento dopo la scansione
  • -rce: Avvia la modalità RCE interattiva
  • -u: Nome utente per l'autenticazione
  • -pw: Password per l'autenticazione
  • -o: File di output per i risultati
  • -w: Numero di worker concorrenti
  • -T: Timeout HTTP in secondi

Output

I risultati vengono scritti in JSON per impostazione predefinita nel file specificato da -o, che per impostazione predefinita è:

root@kitploit:~
solr_results.json

Struttura del progetto

  • solr_main.go: Implementazione principale dello scanner
  • go.mod: Definizione del modulo Go
  • solr_scanner: Output binario compilato

Dichiarazione di esclusione di responsabilità

Utilizza questo strumento solo in ambienti in cui hai esplicita autorizzazione a testare. I mantenitori non sono responsabili dell'uso improprio o di qualsiasi attività non autorizzata condotta con questo software.

Scarica lo strumento