
Istanze di Apache Solr che potrebbero essere interessate da CVE-2026-44825, relative a condizioni di esecuzione di codice remoto (RCE) tramite Velocity Template.
Questo repository contiene uno scanner basato su Go per rilevare e testare istanze Apache Solr che potrebbero essere affette da CVE-2026-44825, relativa a condizioni di Remote Code Execution (RCE) tramite Velocity Template.
Lo strumento può scansionare un singolo target o un elenco di target, rilevare endpoint Solr, tentare controlli di autenticazione e, opzionalmente, eseguire workflow di sfruttamento o modalità RCE interattiva.
Questo progetto è pensato per ricerca sulla sicurezza autorizzata, validazione interna e test difensivi in ambienti in cui è stata concessa esplicita autorizzazione.
Lo scanner non è destinato ad accessi non autorizzati o abusi di sistemi di terze parti.
Dalla radice del progetto, esegui:
go build -o solr_scanner .
Questo produrrà il binario denominato solr_scanner.

./solr_scanner -t http://target:8983
./solr_scanner -f targets.txt
./solr_scanner -t http://target:8983 --exploit
./solr_scanner -t http://target:8983 --rce
./solr_scanner -t http://target:8983 --rce -u admin -pw SolrRocks
I risultati vengono scritti in JSON per impostazione predefinita nel file specificato da -o, che per impostazione predefinita è:
solr_results.json
Utilizza questo strumento solo in ambienti in cui hai esplicita autorizzazione a testare. I mantenitori non sono responsabili dell'uso improprio o di qualsiasi attività non autorizzata condotta con questo software.